TL; DR
L'agentisme SDLC no és un cicle vital nou. És el teu cicle vital amb l'ésser humà eliminat del mig de cada fase. Els agents esbocen el pla, redacten el canvi, generen les proves, revisen la diferència, envien amb una bandera i gestionen l'alerta. Els enginyers estableixen la intenció i s'encarreguen del des.cisions. Les fases sobreviuen. El que canvia és qui realitza la feina a dins d'elles.
Tots els controls que tens van ser dissenyats al voltant d'un ésser humà. La revisió de codi assumia una segona persona. El privilegi mínim assumia un empleat amb una identitat. La procedència assumia un autor. La pista d'auditoria assumia un nom en un commitEls agents no compleixen cap d'aquestes suposicions, i res no es trenca sorollosament quan deixen de retenir. El/La/Els/Les pipeline es manté verd.
La velocitat fa que la bretxa sigui estructural, no ocasional. Una investigació independent sobre els assistents de codificació amb IA situa al voltant del 40% del codi generat com a vulnerabilitat de seguretat, i el volum augmenta molt més ràpid que la capacitat de revisió. Afegiu agents que instal·lin les seves pròpies dependències i llegeixin la configuració que ningú revisa, i una porta al final de la pipeline és una porta al costat equivocat del dany.
Què fa que un agent sigui SDLC governable: un inventari dels agents i servidors MCP que s'estan executant realment, una superfície d'eines amb àmbit per agent, configuració revisada com a codi, comprovacions en el moment de la instal·lació a la màquina, procedència signada del que s'envia i un rastre que sobreviu a l'incident. Seguretat d'IA Xygeni, DevAI i la Integritat de la Creació cobreix aquests sis aspectes a través del codi, pipeline i punt final.
Què és Agentic? SDLC?
L'agentisme SDLC és un cicle de vida del desenvolupament de programari en què els agents d'IA duen a terme una feina substancial en totes les fases, des de la planificació fins a les operacions, perseguint objectius en molts passos mitjançant eines, mentre que els enginyers estableixen intencions, revisen els resultats i s'encarreguen del desenvolupament irreversible.cisions. Manté les fases familiars i substitueix l'actor que hi ha dins.
Què és agentiu? SDLC, percisEly?
Tres coses el separen del desenvolupament assistit per IA, i la distinció no és acadèmica.
- Qui condueix. Algú que pregunti què és agentiu SDLC Normalment comença aquí. Amb un assistent, una persona escriu i el model suggereix. En l'agentivitat SDLC, una persona indica un resultat i l'agent decideix els passos. La part central de la feina, que abans era la feina, es mou.
- El que toca. Un assistent produeix text en un editor. Un agent llegeix repositoris, edita fitxers, instal·la paquets, crida API internes, executa pipelines, i s'obre pull requests, utilitzant les eines que li van ser donades i les credencials que va heretar.
- Quants? Un agent en un ordinador portàtil és una història de productivitat. Desenes d'agents que actuen a través de sistemes compartits, diversos per enginyer, és una història organitzativa. Aquí és on la resposta a què és agentiu SDLC deixa de ser una definició i es converteix en un problema de governança.
La majoria dels equips es troben entre el segon i el tercer estat actualment: els agents són reals, treballen localment i ningú ha reevaluat ni un sol control des que van arribar.
Com els agents d'IA estan remodelant cada fase
Les fases es mantenen. L'actor canvia, i amb ell el control del qual depenia aquesta fase.
L'agentisme SDLC, fase per fase
Llegeix la tercera columna. Aquesta és la part que ningú va tornar a examinar quan van arribar els agents.
| Fase | Què fa ara l'agent | El control que assumia un humà |
|---|---|---|
| Pla | Llegeix el tiquet, consulta els serveis i l'historial relacionats, i esborra l'especificació i l'enfocament. | Revisió de requisits. Ningú comprova si l'especificació ha absorbit les instruccions del propi tiquet. |
| codi | Edita diversos fitxers, resol i instal·la dependències, i refactoritza codi adjacent. | Política de biblioteca aprovada. Assumia que una persona triava el paquet i que els scripts d'instal·lació s'executaven abans de qualsevol pipeline existeix. |
| Crítica | Comentaris sobre la diferència, banderes standards, de vegades revisa la feina d'un altre agent. | Quatre ulls. Dos agents i un segell de goma no és una segona opinió, i el volum fa que els segells siguin inevitables. |
| Test | Genera proves, les executa, llegeix els errors i corregeix la seva pròpia sortida fins que estigui en verd. | El conjunt de proves aprovades. Un agent pot fer que una prova sigui aprovada debilitant-la. |
| Construir | Dispara pipelines, edita fitxers de flux de treball, actualitza la configuració de compilació. | Procedència. Les atestacions registren què va ser construït i per qui, i "qui" ara és un símbol prestat d'un promotor. |
| desplegar | Es vaixell darrere d'una bandera, observa els senyals, rampa o retrocedeix pel seu compte. | Aprovació de canvis. Un aprovador amb nom es converteix en un compte de servei i el commutador de desactivació necessita un propietari que estigui despert. |
| Funcionar | Tria les alertes, correlaciona, desplega, proposa i de vegades aplica la solució. | La pista d'auditoria. Després de l'incident, la pregunta és quin agent ho va fer, amb les credencials de qui, i la sessió normalment desapareix. |
Les quatre suposicions que deixen de valer-se silenciosament
Torneu a llegir la taula i els mateixos quatre fracassos es repeteixen, sigui quina sigui la fase. Això és la part del que és agentiu. SDLC que no mostra cap gràfic de productivitat.
- Identitat. Gairebé ningú proporciona una identitat per a un agent. S'executa amb els tokens, les claus i la sessió al núvol del desenvolupador, de manera que cada revisió d'accés descriu un humà que no era l'actor, i el privilegi mínim esdevé una ficció en el moment en què un agent hereta un token ampli.
- Revisió independent. La revisió va funcionar perquè el revisor no havia escrit el codi. Quan un agent escriu, un altre comprova i una persona aprova al volum de la màquina, la independència que feia valuós el control desapareix, tot i que el procés encara s'executa.
- Origen. La integritat de la cadena de subministrament es basa en saber què es va construir, a partir de què, per qui. L'activitat agentiva desdibuixa l'última part. Les atestacions encara signen l'artefacte, però el camp d'autor ja no significa el que la vostra política assumia que significava.
- Traçabilitat. El control que més importa després que alguna cosa vagi malament és el que es configura menys sovint. Les sessions d'agent, les crides a eines i l'estat de configuració en aquell moment rarament es conserven, de manera que l'anàlisi posterior comença amb la reconstrucció en lloc de les proves.
Cap d'aquests produeix una alerta. Això és el que els fa perillosos: l'agentivitat SDLC no falla sorollosament; es degrada silenciosament mentre que tothom dashboard es manté verd.
Es trenca al portàtil, no en producció.
No en producció. Al portàtil. Els moments més arriscats de l'agència SDLC passar abans de qualsevol pipeline execucions: l'agent llegeix un fitxer de regles que ningú ha revisat, resol un nom de paquet que un model ha inventat i un atacant ha registrat, es connecta a un servidor MCP que exposa eines que ningú ha auditat i executa un script d'instal·lació amb les credencials del desenvolupador ja carregades. La investigació del sector situa aproximadament el 86% dels servidors MCP en màquines de desenvolupador en lloc de en producció, cosa que és precison els vostres controls de producció no poden veure.
Encara val la pena tenir una porta CI. Simplement està al costat equivocat de les tres primeres coses que passen.
Què fa que un agent sigui SDLC governable
Sis controls que sobreviuen al contacte amb agents
Cadascun substitueix una suposició de l'agentisme SDLC trencat. Cap d'ells requereix alentir els agents.
- Un inventari d'agents, no una enquesta d'enginyers Descobreix els agents, assistents i servidors MCP que s'executen realment, a partir del codi, les dependències i els fitxers de configuració que deixen les eines. Pregunta a cinc enginyers i obtindràs cinc respostes incompletes, perquè aquestes eines s'instal·len localment i canvien setmanalment.
- Una superfície d'eina amb àmbit per agent El radi de l'explosió d'un agent és la suma de les seves crides a l'eina, no la qualitat de la seva indicació. Escriu el que pot assolir cada agent, mantén les accions irreversibles darrere d'un humà i tracta un testimoni heretat ampli com la troballa que és.
- Configuració en revisió, com ara el codi Els fitxers de preguntes, regles, habilitats i definicions MCP decideixen què fa l'agent, i cap escàner convencional no els llegeix. Necessiten propietaris, diferències i comprovacions de caràcters ocults, credencials incrustades i instruccions que amplien l'accés.
- Aplicació en el moment de la instal·lació, a la màquina Els paquets es comproven abans d'escriure'ls al disc i abans d'executar els scripts d'instal·lació, on l'agent realment els resol. A pipeline la porta s'activa després que el portàtil ja hagi executat el codi, que és el costat equivocat de l'esdeveniment.
- Procedència de quins vaixells Certificacions signades que vinculen els artefactes a l'origen, la construcció i el pipeline que els va produir mantenen les afirmacions d'integritat significatives quan l'autor d'un canvi és un agent en lloc d'una persona.
- Un rastre que sobreviu a l'incident Activitat anòmala a través pipelineEls paràmetres i els punts finals, lligats a la màquina i la identitat d'on prové, és el que converteix la pregunta post mortem de quin agent va fer això en una resposta en lloc d'un projecte d'arqueologia.
Tancant les quatre bretxes
Xígeni AI Security descobreix la IA que hi ha dins teu. SDLC, incloent-hi els models, agents, servidors d'agents, servidors MCP, conjunts de dades, fitxers d'habilitats, indicacions i guardrails ningú ha declarat, llegeix el codi de l'aplicació, les dependències declarades i els fitxers de configuració que les eines d'IA deixen enrere, i després mapeja com es connecten. Detecta els riscos específics del treball agentiu: injecció de prompts i fuites de prompts del sistema, instruccions malicioses i injecció d'eines en regles i fitxers d'habilitats, configuració MCP insegura, excés d'agència i mancances guardrails, secrets en fitxers d'IA i vulnerabilitat o dependències d'IA desordenadesLes troballes es corresponen amb el Top 10 d'OWASP per a aplicacions LLM i apunten al fitxer i la línia exactes, i l'embut de priorització redueix milers de troballes a les que estan en ús, són accessibles, explotables, privilegiades i crítiques per al negoci.
DevAI treballa on treballa l'agent: protegint el codi tal com s'escriu, cobrint tant el codi generat per IA com el codi escrit per humans, i interceptant el que altres agents estan a punt de fer abans que ho facin. Build Integrity tanca la bretxa de procedència amb SLSA i en la seva totalitat atestacions a tot el pipeline, CI/CD Seguretat observa els fluxos de treball i els executors que els agents editen ara, i la detecció d'anomalies vincula els esdeveniments sospitosos amb el punt final d'on provenen en una única línia de temps.
Tot això s'aplica a les troballes ingerides dels escàners que ja teniu, de manera que esteneu el vostre programa a l'agent. SDLC no vol dir substituir la pila que vas construir per l'última.
FAQ
Què és agentiu? SDLC en una frase? Un cicle de vida del programari on els agents d'IA realitzen una feina substancial en cada fase mentre que els enginyers estableixen la intenció, revisen els resultats i s'encarreguen de la destrucció irreversible.cisions.
És l'agent? SDLC diferent del desenvolupament assistit per IA? Sí, i la diferència és qui condueix. Un assistent suggereix mentre una persona treballa. Un agent treballa mentre una persona decideix.
Quina fase canvia més? Revisió. Les altres fases s'acceleren; la revisió perd la propietat que la convertia en un control, que és la independència entre l'autor i el revisor.
Necessitem noves eines per a l'agència? SDLC? Necessiteu cobrir els aspectes que les eines existents no llegeixen: l'inventari d'agents i MCP, la capa de configuració, el comportament en temps d'instal·lació al punt final. La resta de la pila encara s'aplica al codi resultant.
L'agentisme SDLC incomplir el compliment? Trenca les proves, no l'obligació. Els auditors pregunten qui ho ha aprovat, qui n'ha fet l'autor i què ha canviat, i aquestes respostes es tornen més difícils quan l'actor és un agent amb una identitat prestada i sense rastre conservat.
Per on hauria de començar un equip de seguretat? Inventari, i després la superfície d'eines de l'agent amb l'abast més ampli. L'agent més arriscat rarament és aquell pel qual algú estava preocupat.
El cicle vital no va canviar. L'actor sí.
La resposta honesta a què és agentiu SDLC és que totes les fases encara existeixen i la major part del vostre procés encara encaixa. El que ja no encaixa és la suposició que hi ha sota cada control: que en algun lloc del bucle hi havia una persona amb un nom, una identitat, una segona opinió i un record del que va fer.
Els equips que gestionen bé això poden respondre tres preguntes qualsevol dia: quins agents estan en execució, a què pot arribar cadascun i què ha canviat als fitxers que els dirigeixen. Vegeu a què estan connectats els vostres agents a Xígeni.







