Còd tèarainte air a chruthachadh le AI

Mar a nì thu tèarainte air còd a chaidh a chruthachadh le AI ann an CI/CD

Tha na luchd-leasachaidh agad a’ cur feartan a-mach nas luaithe na bha iad a-riamh. Tha iad cuideachd a’ toirt a-steach so-leòntachdan tèarainteachd aig ìre nach robh na h-innealan gnàthach agad air an dealbhadh airson a làimhseachadh.

Chan e a-mhàin gu bheil innealan còdaidh AI a’ luathachadh leasachadh. Bidh iad a’ luathachadh toirt a-steach còd mì-thèarainte. Pròiseact Radar Tèarainteachd Georgia Tech Vibe chlàraich iad 35 CVE ùr sa Mhàrt 2026 a-mhàin a tha dìreach mar thoradh air innealan còdaidh AI, suas bho 6 san Fhaoilleach. Tha luchd-rannsachaidh a’ meas gu bheil an fhìor chunntas còig gu deich uiread nas àirde air feadh an eag-shiostam stòr fosgailte nas fharsainge. Rannsachadh CSA lorg iad gu bheil lochdan dealbhaidh no so-leòntachd aithnichte ann an 62% de chòd a chaidh a chruthachadh le AI, eadhon nuair a bhios luchd-leasachaidh a’ cleachdadh nam modalan bunaiteach as ùire.

Chan e seo duilgheadas a dh’fhuasglas tu le bhith ag iarraidh air luchd-leasachaidh slaodachadh sìos. Is e am freagairt bun-structar tèarainteachd a thogail a chumas suas ri leasachadh luaths AI, agus chan eil e aig a’ mhòr-chuid de sgiobaidhean fhathast.

Am Beàrn nach fhaic a’ mhòr-chuid de sgiobaidhean gus am bi e ro fhadalach

Bidh innealan còdaidh AI a’ cruthachadh duilgheadas tèarainteachd sònraichte nach deach bun-structar AppSec traidiseanta a thogail air a shon: còd àrd-astar, àrd-tomhas-lìonaidh le pàtrain fàilligeadh gu siostamach eadar-dhealaichte bho chòd sgrìobhte le daoine.

Bidh a’ mhòr-chuid de sgiobaidhean a’ faighinn a-mach a’ bheàirn seo san dòigh cheàrr, nuair a thuiteas CVE ann an riochdachadh a bu chòir don sganair aca a bhith air a ghlacadh, no nuair a thèid dìomhaireachd a lorg commitair a stiùireadh le sruth-obrach le taic bho AI a’ tionndadh a-mach ann an làmhan ionnsaighear.

Às aonais smachdan sònraichte do AI Le Xygeni
So-leòntachdan còd Dùmhlachd nas àirde, pàtrain fàilligeadh siostamach Air a ghlacadh aig àm sgrìobhaidh san IDE roimhe commit
Nochdadh dìomhaireachdan Ìre 2x nas àirde ann an taic AI commits Sganadh leantainneach + cùl-ghairm fèin-ghluasadach thar gach sreath
Eisimeileachdan droch-rùnach Tha AI a’ moladh pacaidean às aonais sgrùdaidhean sàbhailteachd Lorgaidh malware aig àm foillseachaidh, chan ann aig àm an stàlaidh
Pipeline cunnart Gun sealladh air giùlan inneal riochdaire Bun-loidhnichean giùlain + lorg neo-riaghailteachdan
Buil Bidh fiachan tèarainteachd a’ cruinneachadh aig astar AI Còmhdach a bhios a’ sgèileadh le astar leasachaidh

Carson a dh’ fhailicheas còd a chaidh a chruthachadh le AI ann am pàtrain sònraichte

Mus tèid sinn gu na smachdan, is fhiach tuigsinn carson a tha còd a chaidh a chruthachadh le AI a’ fàiligeadh ann an dòigh eadar-dhealaichte bho chòd sgrìobhte le daoine, leis gu bheil na modhan fàilligeadh a’ dearbhadh dè na smachdan a tha cudromach.

Crìochnachadh pàtrain thairis air reusanachadh tèarainteachd

Bidh LLMn a’ gineadh còd le bhith a’ ro-innse leantainneachd a tha coltach gu staitistigeil de phàtranan a chunnaic iad ann an dàta trèanaidh. Nuair a bhios milleanan de eisimpleirean de chòd mì-thèarainte anns an dàta trèanaidh sin, bidh am modail ag ath-riochdachadh nam pàtrain sin gu misneachail agus gu fileanta.

Chan eil am modail a’ reusanachadh mu dheidhinn tèarainteachd. Tha e a’ crìochnachadh phàtranan. Bheir iarrtas airson “dearbhadh a chur ris a’ cheann-uidhe seo” còd a tha coltach ri dearbhadh agus a bhios gu tric ag obair mar dhearbhadh, ach dh’ fhaodadh e crìoch a chur air comharra, sgrùdaidhean ùghdarrais a chall, no prìomhaideach crioptagrafach seann-fhasanta a chleachdadh, leis gu bheil na dearmadan sin cumanta gu staitistigeil anns an dàta trèanaidh.

Ceartas structarail gun sàbhailteachd brìghmhor

Rinn companaidh tèarainteachd Tenzai sgrùdadh san Dùbhlachd 2025 air 15 aplacaidean riochdachaidh a chaidh a thogail a’ cleachdadh còig prìomh innealan còdaidh AI agus lorg iad 69 so-leòntachd thar an sampall. Bha dìth dìon CSRF aig gach aplacaid agus cha robh cinn-cinn tèarainteachd air an rèiteachadh. Thug gach inneal a-steach so-leòntachd foill-iarrtas taobh an fhrithealaiche (SSRF), sguab glan de fhàilligidhean tèarainteachd bunaiteach thar nan 15 aplacaidean uile.

Chan e cùisean oir a tha seo. Is e beàrnan siostamach a th’ annta anns na tha innealan AI ag adhartachadh air a shon: còd obrach, chan e roghainnean bunaiteach tèarainte.

Lorg CSET Georgetown so-leòntachdan XSS air leth ann an 86% de shamhlaichean còd a chaidh a chruthachadh le AI a chaidh a dhearbhadh thar còig prìomh LLMn.

Foillseachadh dìomhaireachdan luathaichte

le taic AI commita’ nochdadh dìomhaireachdan aig còrr is dà uiread an ìre de dhaoine a-mhàin commits. Tha an Nota rannsachaidh CSA air tèarainteachd còdaidh vibe a’ cur an àireamh aig 3.2% airson taic AI commits an aghaidh 1.5% airson daoine a-mhàin, agus chunnaic GitHub poblach àrdachadh 34% bliadhna thar bliadhna ann an teisteanasan cruaidh-chòdaichte ann an 2025.

Tha an dòigh-obrach sìmplidh: bidh luchd-leasachaidh a bhios ag obair aig astar AI gu tric a’ cur teisteanasan a-steach do bhrosnachaidhean mar cho-theacsa, agus bidh innealan AI a’ toirt a-steach na teisteanasan sin gu dìleas anns an toradh a thèid a chruthachadh. Bidh luchd-leasachaidh a bhios ag ath-sgrùdadh còd AI aig astar a’ dèanamh cinnteach gu bheil e ceart gu leòr, chan ann airson foillseachadh dìomhair.

Lochtan ailtireachd do-fhaicsinneach

Tha innealan tèarainteachd traidiseanta air leth math air pàtrain so-leòntachd aithnichte a lorg ann an còd statach: stealladh SQL, XSS, dì-sheirealachadh mì-thèarainte. Bidh iad a’ strì le lochdan aig ìre dealbhaidh, dearbhadh a dhìth air slighe API gu lèir, loidsig smachd ruigsinneachd briste, modail ùghdarrais a tha a’ gabhail ris gu bheil sruthadh sreathmhor ann ach a ghabhas seachnadh ann an òrdugh ceàrr.

Bidh còd a chaidh a chruthachadh le AI a’ toirt a-steach barrachd lochdan dealbhaidh leis gu bheil innealan AI a’ gineadh aig ìre na feart, chan ann aig ìre an t-siostaim. Chan eil mothachadh aig an AI air modail tèarainteachd an t-siostaim mun cuairt mura tèid an co-theacsa sin a thoirt seachad gu soilleir, agus chan eil a’ mhòr-chuid de luchd-leasachaidh a’ smaoineachadh air a thoirt seachad.

Mar a nì thu tèarainte air còd a chaidh a chruthachadh le AI anns an t-siostam agad CI/CD Pipeline

1. Làimhsich còd a chaidh a chruthachadh le AI mar chur-a-steach neo-earbsach aig an SAST còmhdach

An t-atharrachadh obrachaidh as cudromaiche: na lughdaich SAST còmhdach leis gun tàinig an còd bho AI. Dèan a chaochladh. Bu chòir do sgioba sam bith le gabhail ri AI gu mòr a bhith an dùil gum bi an àireamh lorg aca ag àrdachadh gu mòr, agus bu chòir dhaibh an innealan aca a rèiteachadh a rèir sin.

Ann an cleachdadh tha seo a’ ciallachadh a bhith comasachadh SAST air a h-uile commit, chan e dìreach PRan. Bidh innealan AI a’ gineadh còd gu luath, agus bidh luchd-leasachaidh commit mean air mhean. Tha feitheamh ri lèirmheas PR a’ ciallachadh gu bheil co-dhùnaidhean a’ cruinneachadh mus coimhead duine sam bith orra. Tha e cuideachd a’ ciallachadh atharrachadh. SAST stairsnich dèine gu sònraichte airson modhan fàilligeadh còd AI: sgrùdaidhean dearbhaidh is ùghdarrais a dhìth, SSRF, CSRF, dì-shreathachadh mì-thèarainte, agus teisteanasan cruaidh-chòdaichte, clasaichean so-leòntachd nach eil an-còmhnaidh a’ faighinn sgòr cho èiginneach ann an CVSS ach a tha an-còmhnaidh ri chleachdadh.

Is e an dùbhlan as cudromaiche an ìre dearbhach meallta. Bidh innealan AI a’ dèanamh tòrr còd gu sgiobalta, agus FPR àrd SAST a’ gineadh uiread de lorgan is gun ionnsaich luchd-leasachaidh dearmad a dhèanamh orra. Sin an daineamaig sgìths rabhaidh a tha a’ cur às do adhbhar sganadh gu tur.

Xigin SAST chaidh a choimeas an aghaidh a’ Comharra-tomhais OWASP agus choilean iad ìre dearbhach fìor 100% le ìre dearbhach meallta 16.7%. Ann an àrainneachd far a bheil còd a chaidh a chruthachadh le AI ag àrdachadh meud lorg, tha an ro-làimh sincisIs e ian a chumas co-dhùnaidhean obrachail seach a bhith air an dearmad. Ionnsaich barrachd mu Xygeni SAST →

2. Sgan airson dìomhaireachdan gu leantainneach, chan ann a-mhàin aig commit ùine

Pre-commit hooks riatanach ach chan eil iad gu leòr. Bidh luchd-leasachaidh a bhios a’ cleachdadh innealan AI aig astar tric a’ seachnadh hooks, cleachd luchd-deasachaidh AI stèidhichte air an lìon nach eil gan taic, no cruthaich dìomhaireachdan taobh a-staigh sgriobtaichean CI seach còd tagraidh, far a bheil hooks na cuir an gnìomh a-riamh.

Suidheachadh tèarainteachd dìomhaireachd iomlan airson feumalachdan leasachaidh le taic AI pre-commit hooks airson luchd-leasachaidh a bhios a’ cleachdadh innealan AI ionadail, sganadh leantainneach stòrais thar gach meur a’ gabhail a-steach eachdraidh iomlan commit còmhdach (dìomhaireachdan dligheach bho sheann committha iad fhathast ri chleachdadh), pipeline sganadh logaichean (bidh sgriobtaichean CI a chaidh a chruthachadh le AI gu tric a’ toirt a-steach teisteanasan mar chaochladairean eadar-phòlaichte a thèid a chlò-bhualadh gus logaichean a thogail), agus cùl-ghairm fèin-ghluasadach nuair a thèid an lorg, leis gu bheil an uinneag eadar nochdadh agus lorg ionnsaighear gu tric air a tomhas ann an uairean a thìde, chan e làithean.

Xygeni Secrets Security a’ lorg còrr is 800 seòrsa dìomhair thar stòran-dàta, pipeline logaichean, IaC faidhlichean, agus ìomhaighean container. An --history Bidh modh sganaidh a’ nochdadh dìomhaireachdan a tha sean gu teicnigeach ach fhathast dligheach, beàrn cumanta ann an sruthan-obrach le taic AI. Tha dìomhaireachdan air an doilleireachadh mus tèid an clàradh no an cur chun àrd-ùrlar, agus mar sin chan eil am pròiseas lorg fhèin a’ cruthachadh foillseachadh ùr. Bidh sruthan-obrach fèin-chùl-ghairm a’ tòiseachadh nuair a thèid an lorg. Ionnsaich tuilleadh →

3. Cuir a-steach SCA le lorg malware gu eisimeileachdan a tha air am moladh le AI

Chan e a-mhàin gu bheil innealan còdaidh AI a’ sgrìobhadh còd, bidh iad a’ moladh eisimeileachdan. Gheibh leasaiche a dh’iarras air neach-cuideachaidh “leabharlann a chur ris airson parsadh JWT” moladh pacaid a dh’ fhaodadh a bhith na phacaid dligheach, pasgan typosquatted le ainm coltach ris, no pasgan a bha dligheach nuair a chaidh am modail a thrèanadh ach a chaidh a mhilleadh bhon uair sin.

Tha Rannsachadh so-leòntachd còd a chaidh a chruthachadh le AI CSA 2025 cuideachd a’ clàradh “slopsquatting”, luchd-ionnsaigh a’ clàradh ainmean pacaid hallucinated a bhios innealan AI a’ dealbhadh, a’ tionndadh modail hallucination gu dìreach gu bhith na vectar ionnsaigh slabhraidh solair. Standard Stèidhichte air CVE SCA chan eil e a’ glacadh gin de na rudan sin.

Na tha a dhìth ort dha-rìribh: lorg malware giùlain a bhios a’ comharrachadh phasganan le sgriobtaichean stàlaidh amharasach, gairmean lìonra ris nach robh dùil, no còd doilleir; lorg typosquatting agus slopsquatting a bhios a’ dèanamh anailis air a’ ghraf eisimeileachd iomlan airson pacaidean le ainmean meallta; agus scanadh CVE le sìoladh ruigsinneachd a bhios a’ sgaradh gnìomhan so-leònte a thèid a ghairm bho na gnìomhan a chaidh a thoirt a-steach ach nach deach a chur an gnìomh a-riamh.

Xigin SCA a’ cothlamadh lorg malware fìor-ùine tron Rabhadh Tràth mu Bhathar-bog Malware (MEW) einnsean, a’ sganadh npm, PyPI, Maven, NuGet, RubyGems agus clàran eile aig àm foillseachaidh, chan ann a-mhàin aig àm an stàlaidh, le a Sganair Eisimeileachdan Amharasach a lorgas typosquatting, troimh-chèile eisimeileachd, agus sgriobtaichean stàlaidh amharasach le bhith a’ dèanamh anailis air a’ ghraf eisimeileachd slàn. Faic mar a tha e ag obair →

4. Cuir tèarainteachd an gnìomh guardrails Anns a’ pipeline, chan ann a-mhàin ann an ath-sgrùdadh còd

Tha ath-sgrùdadh còd ro shlaodach agus ro neo-chunbhalach airson a bhith mar phrìomh smachd tèarainteachd airson còd a chaidh a chruthachadh le AI. Bidh luchd-leasachaidh a bhios ag ath-sgrùdadh toradh AI fo chuideam astair a’ sgrùdadh ceartas obrachaidh an toiseach. Thig ceartas tèarainteachd san dàrna àite, ma thèid a sgrùdadh idir.

Pipeline-ìre guardrails cuir riatanasan an gnìomh gu fèin-ghluasadach: togail blocaichean a bheir a-steach riatanasan ùra cudromach SAST co-dhùnaidhean os cionn stairsneach rèiteachaidh, cuir bacadh air cleachdadh ma lorgar dìomhaireachdan ùra anns an commit, poileasaidh eisimeileachd a chur an gnìomh le bhith a’ cur bacadh air pacaidean a dh’ fhailicheas air sgrùdaidhean malware no nach eil air an ceangal ri geàrr-chunntas mionaideach, agus a dh’ fheumas SBOM ginealach airson fiosan anns a bheil còd le taic bho AI.

Am prìomh phrionnsabal dealbhaidh: guardrails bu chòir bacadh no rabhadh a thoirt seachad, chan e dìreach aithris. Bidh lorg nach cuir bacadh air rud sam bith a’ teagasg do luchd-leasachaidh gum faodar dearmad a dhèanamh air lorgan gu sàbhailte.

Xygeni DevAI a bheil co-phìleat tèarainteachd àidseant ri fhaighinn mar Leudachadh Còd VS agus Plugan IntelliJ/JetBrains a ruitheas mean air mhean SAST a’ sganadh fhad ’s a tha luchd-leasachaidh a’ sgrìobhadh còd, a’ mìneachadh slighean cleachdaidh airson so-leòntachdan a chaidh an lorg, agus a’ lìbhrigeadh mholaidhean càraidh air an dearbhadh leis an t-Seirbheisiche Xygeni MCP airson cunnart, poileasaidh, agus buaidh atharrachaidh briste. Lorg dìomhaireachdan, SCA, agus IaC a’ sganadh a h-uile ruith san aon seisean IDE. Ionnsaich tuilleadh →

6. Cùm sùil air giùlan neo-àbhaisteach bho innealan còdaidh AI

Innealan àidseant AI, innealan a bhios a’ dèanamh gnìomhan fèin-riaghlaidh san àrainneachd agad, chan e dìreach molaidhean a ghineadh, a’ toirt a-steach uachdar bagairt ùr. Inneal còdaidh àidseant le ruigsinneachd sgrìobhaidh stòr-dàta, pipeline ruigsinneachd brosnachaidh, no ruigsinneachd dhìomhair na thargaid àrd-luach ma thèid a mhilleadh.

Chaidh CVE-2025-54135 (CurXecute), so-leòntachd cur an gnìomh còd iomallach ann an deasaiche còd Cursor AI, fhoillseachadh tràth ann an 2026, agus leig seo le cur an gnìomh còd air thuaiream air innealan luchd-leasachaidh gun eadar-obrachadh leis an neach-cleachdaidh. Radar Tèarainteachd Georgia Tech Vibe Tha rannsachadh a’ toirt fa-near gu bheil uachdaran ionnsaigh a’ leudachadh gu luath mar a bhios innealan AI a’ fàs nas neo-eisimeileach.

Sgrùdadh giùlain airson gnìomhachd innealan AI anns an t-siostam agad pipeline bu chòir sùil a chumail air atharrachaidhean ris nach robh dùil CI/CD faidhlichean rèiteachaidh sruth-obrach (aon de na comharran as soilleire air inneal AI a tha air a mhilleadh no ionnsaigh stealladh sgiobalta), pròiseasan inneal còdaidh AI a’ dèanamh iarrtasan lìonra gu cinn-uidhe ris nach robh dùil rè ùine togail, pàtrain ruigsinneachd neo-àbhaisteach gu stòran dìomhaireachd bho stèiseanan-obrach luchd-leasachaidh, agus eisimeileachdan ùra a chaidh a thoirt a-steach le innealan AI nach robh an làthair ann an togail roimhe.

Layer Control Prìomhachas
Code SAST air a h-uile commit, rèiteachadh FPR ìosal Èiginneach
Code Beachdan tèarainteachd IDE ann an VS Code / IntelliJ Àrd
Secrets Pre-commit hooks + sganadh leantainneach stòrais Èiginneach
Secrets Sganadh eachdraidh Git airson dìomhaireachdan dìleab dligheach Èiginneach
Secrets Cùl-ghairm fèin-ghluasadach nuair a lorgar e Èiginneach
Eisimeisean SCA le malware + lorg slopsquatting Èiginneach
Eisimeisean Prìomhachas CVE air a shìoladh a rèir ruigsinneachd Àrd
Pipeline Tog blocaichean air co-dhùnaidhean ùra cudromach Àrd
Pipeline Cur an gnìomh poileasaidh eisimeileachd aig àm togail Àrd
Pipeline SBOM ginealach airson foillseachaidhean le taic AI tro Mheadhan na
Innealan riochdaire Sgrùdadh giùlain air gnìomhachd innealan AI Àrd
Innealan riochdaire Cothrom as lugha de shochair airson innealan còdaidh AI Àrd

Mar a bhios Xygeni a’ dìon còd a chaidh a chruthachadh le AI bho cheann gu ceann

Feumaidh tèarainteachd còd a chaidh a chruthachadh le AI còmhdach air feadh na sgìre gu lèir. SDLC, bhon mhionaid a ghabhas leasaiche ri moladh chun na h-ùine a ruigeas an nì-ealain cinneasachadh. Bidh innealan puing a tha a’ còmhdach aon shreath a-mhàin a’ fàgail beàrnan a lorgas leasachadh aig astar AI gu earbsach.

Ìre Comas Xygeni Na tha e a’ glacadh
Anns an IDE Frithealaiche DevAI + MCP So-leòntachd aig àm sgrìobhaidh, roimhe commit
At commit SAST + Tèarainteachd Dhìomhaireachdan Lochtan còd, teisteanasan cruaidh-chòdaichte, iuchraichean API fosgailte
Aig togail SCA le lorg malware + ruigsinneachd Eisimeileachdan droch-rùnach no so-leònte air am moladh le AI
In pipeline CI/CD Tèarainteachd + Lorg Neo-riaghailteachdan Togalaichean mì-shàbhailte, milleadh air innealan àidseant, sruthan-obrach air an stealladh a-steach
Às dèidh cleachdadh DAST + ASPM Dearbhadh so-ruigsinneachd rè ùine ruith, suidheachadh cunnairt aonaichte

Is e am prìomh eadar-dhealachadh an ìre fiosrachaidh a tha a’ ceangal nan rudan seo uile. Bidh Frithealaiche MCP Xygeni a’ dèanamh cinnteach gu bheilear a’ measadh a’ mholaidh càraidh a ghineas DevAI san IDE airson gèilleadh ri poileasaidh, cunnart atharrachaidh briste, agus co-theacsa eagrachaidh mus ruig e an leasaiche. Leasachadh le taic bho AI le guardrails, chan ann leis an sàbhailteachd dheth.

Final Thoughts

Tha innealan còdaidh AI a’ gineadh cuibhreann mòr is a tha a’ sìor fhàs de enterprise còd. Tha iad cuideachd a’ toirt a-steach so-leòntachdan tèarainteachd gu siostamach aig na pàtrain as cudromaiche: ùghdarras a dhìth, dìomhaireachdan fosgailte, eisimeileachdan mì-thèarainte, agus lochdan dealbhaidh nach eil luchd-sganaidh statach a’ mothachadh.

Chan e am freagairt casg a chur air cleachdadh innealan AI. 'S e build security bun-structar a bhios a’ sgèileadh le astar leasachaidh AI. Bidh na sgiobaidhean a gheibh seo ceart a’ lìbhrigeadh feartan le taic AI nas luaithe agus nas sàbhailte na sgiobaidhean a bhios a’ làimhseachadh còd AI mar chòd daonna le ìre beagan nas àirde de mhearachdan.

Chan eil. Agus do chuid fhèin pipeline feumaidh fios a bhith aige air an eadar-dhealachadh.

???? Tòisich an deuchainn agad an-asgaidh agus sgan a’ chiad stòr-tasgaidh agad le taic AI ann am mionaidean, gun fheum air cairt creideis.

???? Glèidh demo agus faic mar a bhios Xygeni ag atharrachadh a rèir do chruach leasachaidh AI sònraichte.

???? Luchdaich a-nuas phàipear-balla white, Dèan cinnteach à còdadh Vibe mus tig e gu bhith mar an cunnart AI as motha aig a’ bhuidhinn agad.

Leughadh co-cheangailte:

Mun Author

Co-stèidheadair & CTO

Fátima Said a’ speisealachadh ann an susbaint a tha ag amas air luchd-leasachaidh an toiseach airson AppSec, DevSecOps, agus software supply chain securityBidh i ag atharrachadh chomharran tèarainteachd iom-fhillte gu stiùireadh soilleir, practaigeach a chuidicheas sgiobaidhean gus prìomhachas a thoirt nas luaithe, fuaim a lughdachadh, agus còd nas sàbhailte a chuir.

innealan-sca-bathar-bog-innealan-anailis-co-dhèanamh
Thoir prìomhachas do chunnartan bathar-bog, dèan cinnteach gu bheil iad air an rèiteachadh, agus dèan cinnteach gu bheil iad tèarainte
Faigh do Chunntas an-asgaidh.
Chan eil feum air cairt creideas.

Dèan cinnteach à leasachadh is lìbhrigeadh do bhathar-bog

le Sreath Thoraidhean Xygeni