AI એજન્ટ સપ્લાય ચેઇન સુરક્ષા પહેલા સરળ હતી, મોટે ભાગે કારણ કે માણસ હંમેશા પેકેજ નામ અને બિલ્ડ વચ્ચે રહેતો હતો. વીસ વર્ષ સુધી, તે આખું મોડેલ હતું: કોઈએ નામ દાખલ કરતા પહેલા વાંચ્યું. હંમેશા કાળજીપૂર્વક નહીં. પણ કોઈએ તે વાંચ્યું.
હવે એ બધું જ ગયું. આજે જ લાઈબ્રેરી માટે AI મોડેલને પૂછો, અને લગભગ પાંચમાંથી એક ભલામણ કરેલ પેકેજ અસ્તિત્વમાં નથી. હુમલાખોરો આ જાણે છે, તેથી તેઓ પહેલા તે નામો રજીસ્ટર કરે છે. એજન્ટ તેમને ઇન્સ્ટોલ કરે છે, તેમનું પરીક્ષણ કરે છે અને આગળ વધે છે, અને વચ્ચે કોઈ કંઈ વાંચતું નથી. આ તે જગ્યા છે જ્યાં AI એજન્ટ સપ્લાય ચેઇન સુરક્ષા હાલમાં નિષ્ફળ જઈ રહી છે: ભવિષ્યના કોઈ દૃશ્યમાં નહીં, પરંતુ pipelineઆજે ચાલી રહ્યું છે.
ઉદ્યોગે બે દાયકા સુધી એવા ડેવલપરની આસપાસ નિયંત્રણો બનાવ્યા જે વાંચે છે, સમીક્ષા કરે છે અને નિર્ણય લે છે. તે ડેવલપર હવે બિલ્ડમાં પ્રવેશ કરે તે પહેલાંનો છેલ્લો ચેકપોઇન્ટ નથી. તેથી વાસ્તવિક પ્રશ્ન એ નથી કે એજન્ટિક AI નવું જોખમ રજૂ કરે છે કે નહીં, તે તે છે જે ખરેખર માનવ ચેકપોઇન્ટ ગયા પછી બાકી રહે છે.
"AI સૂચન કરે છે" થી "AI એક્ટ્સ" સુધી
બે વર્ષ પહેલાં, એક કોપાયલોટે કોડ બ્લોકનો પ્રસ્તાવ મૂક્યો, ડેવલપરે તે વાંચ્યું, અને ડેવલપરે નક્કી કર્યું કે તેને રાખવું કે નહીં. તે વર્કફ્લો મોટાભાગે ગયો છે. એજન્ટિક ટૂલ્સ હવે ડિપેન્ડન્સી ઇન્સ્ટોલ કરે છે, કન્ટેનર સ્પિન કરે છે અને ટ્રિગર કરે છે. pipeline પોતાની મેળે પગલાં લે છે, ઘણીવાર હકીકત પછી જ અને જો કંઈક ખોટું થાય તો જ રિપોર્ટ કરે છે.
આ પરિવર્તન તબક્કાવાર થયું, અને મોટાભાગની ટીમો તેમની લેખિત સુરક્ષા નીતિ સ્વીકારે છે તેના કરતાં વધુ આગળ છે. શરૂઆતના એજન્ટિક ટૂલ્સ દરેક ફેરફાર પહેલાં મંજૂરી માંગતા હતા, અને ડેવલપર્સ "હા" પર એટલી વાર ક્લિક કરતા હતા કે પુષ્ટિકરણ પગલાનો કોઈ અર્થ બંધ થઈ ગયો. આજના એજન્ટો મોટે ભાગે બિલકુલ પૂછતા નથી. તેઓ ફક્ત સંવેદનશીલ તરીકે ચિહ્નિત થયેલ ક્રિયાઓ માટે વિક્ષેપ પાડે છે, જેમ કે શેલ સ્ક્રિપ્ટ ચલાવવી, અને લાક્ષણિક pull request એજન્ટ દ્વારા જનરેટ થયેલો પદાર્થ હજારો લાઈનોમાં દોડી શકે છે જેને કોઈ પણ માનવી મર્જ કરતા પહેલા શરૂઆતથી અંત સુધી વાંચતો નથી.
પરવાનગીની સમસ્યા આને વધુ જટિલ બનાવે છે. મોટાભાગના સેટઅપ્સમાં, એજન્ટ ફક્ત ડેવલપર તરીકે ચાલે છે, જેમાં ડેવલપરનું મશીન જે કંઈ પણ પહોંચી શકે છે તેની ઍક્સેસ હોય છે: પર્યાવરણ ચલો, ક્લાઉડ ટોકન્સ, રજિસ્ટ્રી ઓળખપત્રો, SSH કી. જ્યારે કોઈ એજન્ટ કંઈક ઇન્સ્ટોલ કરે છે અને તે ઇન્સ્ટોલ દરમિયાન સ્ક્રિપ્ટ ફાયર થાય છે, ત્યારે તે જે માનવીનું અનુકરણ કરી રહ્યો છે તેના સંપૂર્ણ બ્લાસ્ટ ત્રિજ્યાને વારસામાં મેળવે છે. આ તે છે જ્યાં AI એજન્ટ સપ્લાય ચેઇન સુરક્ષા નીતિ પ્રશ્ન બનવાનું બંધ કરે છે અને પરવાનગી પ્રશ્ન બની જાય છે: એજન્ટને નવા શોષણની જરૂર નથી, તેને ફક્ત તેની પાસે પહેલાથી જ રહેલી ઍક્સેસની જરૂર છે.
ડોકર કેપ્ટન મોહમ્મદ-અલી અરબી, એ જ પેનલ પર બોલતા, સ્પષ્ટપણે કહો: "મને લાગે છે કે ડેવલપર હવે હુમલાની સપાટીનો ભાગ છે."
આનાથી શું બદલાયું તે વિશે પ્રમાણિક રહેવું યોગ્ય છે. એક માનવી વાંચે છે કે package.json ડિફ પહેલાથી જ એક નબળું નિયંત્રણ હતું; ફેરફારને મંજૂરી આપતા પહેલા લગભગ કોઈએ દરેક ટ્રાન્ઝિટિવ ડિપેન્ડન્સીની ચકાસણી કરી ન હતી. એજન્ટોએ મજબૂત સિસ્ટમ તોડી નાખી હોય તે જરૂરી નહોતું. તેમણે નબળા સિસ્ટમ માટેનું છેલ્લું બહાનું દૂર કર્યું. જે બદલાયું તે એ નથી કે જોખમ નવું છે, તે એ છે કે તે હવે સંપૂર્ણપણે અલગ ગતિએ આગળ વધે છે: કેટલાક અંદાજો ગયા વર્ષના સપ્લાય ચેઇન એટેક વોલ્યુમને પાછલા વર્ષ કરતા લગભગ પાંચ ગણું દર્શાવે છે, અને વળાંક રેખીય કરતાં ઘાતાંકીય દેખાય છે.
ઇન્સ્ટોલેશન મોમેન્ટ: જ્યારે કોઈ જોતું નથી ત્યારે શું બદલાય છે
ભ્રમિત અને દૂષિત પેકેજ નામો નવા નથી. ટાઇપોસ્ક્વેટીંગ વર્ષોથી માનવ ટાઇપિંગ ભૂલોનો ઉપયોગ કરે છે: એક ખોટો અક્ષર, અને ડેવલપર ખોટી વસ્તુ ઇન્સ્ટોલ કરે છે. હવે અલગ વાત એ છે કે કોઈ વ્યક્તિ નહીં, પણ એક મોડેલ, પ્રથમ સ્થાને નામ શોધે છે, અને તે અનુમાનિત રીતે કરે છે.
આંકડાઓ આને એક વ્યવસાય બનાવે છે, જિજ્ઞાસા નહીં. ઓપન-સોર્સ મોડેલો દ્વારા ભલામણ કરાયેલા લગભગ 20% પેકેજો અસ્તિત્વમાં નથી (વાણિજ્યિક મોડેલો માટે 5% ની નજીક), અને અભ્યાસ કરાયેલા બનાવટી નામોમાં, 43% દસ પુનરાવર્તિત ક્વેરીઝમાં સમાન રીતે પુનરાવર્તિત થાય છે. તે પુનરાવર્તિતતા એ છે જે હુમલાના પેટર્નને ખેતીયોગ્ય બનાવે છે: હુમલાખોરને અનુમાન કરવાની જરૂર નથી કે ડેવલપર શું ટાઇપ કરશે. મોડેલ તેમને વિશ્વસનીય રીતે, મફતમાં કહે છે.
HalluSquatting નામનો એક નવો પ્રકાર વધુ આગળ વધે છે. ભ્રામક નામ હેઠળ દૂષિત પેકેજ પ્રકાશિત કરવાને બદલે, હુમલાખોર README, સ્કીલ ફાઇલ અથવા MCP સર્વર વર્ણનમાં દૂષિત સૂચનાઓ રોપે છે, પછી એજન્ટ તે જ રિપોઝીટરી અથવા ટૂલ નામને ભ્રામક બનાવે છે અને તેને અંદર ખેંચે છે તેની રાહ જુએ છે. આને પ્રોમ્પ્ટ ઇન્જેક્શન સાથે સાંકળતા તાજેતરના એક પેપરમાં નવા પ્રોજેક્ટ્સ માટે નકલી રિપોઝીટરી નામોની લગભગ સંપૂર્ણ આગાહી અને કર્સર, વિન્ડસર્ફ અને કોપાયલોટ જેવા વાસ્તવિક કોડિંગ સહાયકો સામે સંપૂર્ણ કોડ એક્ઝેક્યુશનનો અહેવાલ આપવામાં આવ્યો છે. કારણ કે પેલોડ એક્ઝેક્યુટેબલ કોડને બદલે સાદા ટેક્સ્ટ છે, મોટાભાગના સ્કેનિંગ ટૂલ્સ પાસે ફ્લેગ કરવા માટે કંઈ નથી.
ઝીગેની તરીકે સંશોધન અધિકારી લુઈસ રોડ્રિગ્ઝ ચર્ચા દરમિયાન તેને મૂકો: "અમે દૂષિત કોડ સામે રક્ષણ બનાવવામાં વર્ષો વિતાવ્યા. સહીઓ, સેન્ડબોક્સ, વર્તન વિશ્લેષણ. હેલુસ્ક્વેટિંગને આમાંથી કોઈની જરૂર નથી. તેને ફક્ત એક ખાતરીકારક README ની જરૂર છે." એજન્ટ વિશ્વસનીય સંદર્ભ તરીકે વાંચે છે તે સાદા-ટેક્સ્ટ સૂચનાઓ એક્ઝિક્યુટેબલ કંઈક પકડવા માટે બનાવેલા સ્કેનર્સમાંથી સીધી પસાર થાય છે.
આ એ સ્તર છે જે મોટાભાગના AppSec ટૂલિંગ હજુ સુધી જોવા માટે બનાવવામાં આવ્યું નથી, જે પહેલાથી જcisએલી શા માટે ઝીજેની'સ માલવેર પ્રારંભિક ચેતવણી (MEW) પ્લેટફોર્મ સ્તરે અભિગમ અસ્તિત્વમાં છે: npm, PyPI અને Maven જેવી રજિસ્ટ્રીમાં નવા પ્રકાશિત પેકેજોનું સતત, રીઅલ-ટાઇમ વિશ્લેષણ, જે જાહેર હસ્તાક્ષર અસ્તિત્વમાં આવે તે પહેલાં દૂષિત વર્તણૂકને પકડવા માટે બનાવવામાં આવ્યું છે, દિવસો પછી CVE પકડે તેની રાહ જોવાને બદલે.
કન્ટેનર, CI/CD, અને ઉદ્ભવસ્થાન: શું તમે હજુ પણ સાબિત કરી શકો છો કે તમારા નિર્માણમાં શું છે?
એજન્ટ ભાગ્યે જ કોઈ લાઇન ઉમેરવાનું બંધ કરે છે package.json. તે ડોકરફાઇલ્સને સંપાદિત કરે છે, મલ્ટી-સ્ટેજ બિલ્ડ્સનું પુનર્ગઠન કરે છે અને ટચ કરે છે pipeline રૂપરેખાંકન સીધું, ફક્ત સ્રોત વૃક્ષને બદલે બિલ્ડ સિસ્ટમમાં જ પ્રવેશ કરે છે.
આ તે જ જગ્યા છે જ્યાં સપ્લાય ચેઇન જોખમનો ઉદ્યોગનો જવાબ છે, SBOMઓ અને SLSA provenance, રાખવાનું હતું. પછી, મે 2026 માં, એક હુમલાખોરે એક જાળવણીકારને ફિશ કર્યો, ચોરાયેલા ટોકનનો ઉપયોગ "અનાથ" પ્રકાશિત કરવા માટે કર્યો. commit પ્રોજેક્ટના ઇતિહાસમાં કોઈ પેરેન્ટ ન હોવાથી, અને તેનો ઉપયોગ બિલ્ડ કેશને ઝેર આપવા માટે કર્યો. પરિણામી પેકેજો, જેમાંથી ૮૪, સંપૂર્ણપણે માન્ય, યોગ્ય રીતે સહી કરેલ ટોચના સ્તરના મૂળ સાથે મોકલવામાં આવ્યા. દરેક ઓટોમેટેડ ચેક પાસ થયો. માલવેર વાસ્તવિક હતું, અને તેથી, તકનીકી રીતે, તે કેવી રીતે બનાવવામાં આવ્યું તે સાબિત કરતું કાગળ હતું.
અસ્વસ્થતાભર્યું પાસું: ઉત્પત્તિ સાબિત કરે છે કે બિલ્ડે જે કંઈ આપ્યું હતું તેની સાથે શું કર્યું, એવું નહીં કે જે આપવામાં આવ્યું હતું તે વિશ્વાસને પાત્ર છે. આર્ટિફેક્ટ અસ્તિત્વમાં આવે તે પહેલાં ઇનપુટને ઝેર આપો, અને પ્રમાણીકરણ એ અપ્રમાણિક બિલ્ડનો પ્રામાણિક, ચકાસી શકાય તેવો રેકોર્ડ છે. AI એજન્ટ સપ્લાય ચેઇન સુરક્ષાને સંપૂર્ણપણે એવી દુનિયા માટે બનાવવામાં આવેલા પ્રમાણીકરણ ટૂલિંગ માટે આઉટસોર્સ કરી શકાતી નથી જ્યાં એક માણસ, મોડેલ નહીં, નક્કી કરે છે કે બિલ્ડમાં શું ગયું.
એક વ્યવહારુ ઘટાડાનો સમયગાળો અપ્રિય છે પણ અસરકારક છે: કૂલડાઉન સમયગાળો, નવા પેકેજ સંસ્કરણના પ્રકાશન પછી થોડા દિવસો રાહ જોવી અને તેને અપનાવવું. મોટાભાગની સક્રિય સપ્લાય ચેઇન ઘટનાઓ તે શરૂઆતની વિંડોમાં જ ફ્લેગ અને જાહેર કરવામાં આવે છે, તેથી પાંચ દિવસના વિલંબથી ગયા વર્ષના નોંધપાત્ર હિસ્સાને તટસ્થ કરી શકાયો હોત. કૃમિ-શૈલીના હુમલા, તાત્કાલિક સિવાય કંઈપણની કિંમતેiacy.
ગિટ, સમીક્ષા, અને સંકોચાતો માનવ ચેકપોઇન્ટ
કોડ સમીક્ષા અને commit ઇતિહાસ લાંબા સમયથી "કોઈએ આ જોયું" માટે ટ્રસ્ટ એન્કર તરીકે સેવા આપી છે. જ્યારે એજન્ટો commit, અને વધુને વધુ મર્જ થાય છે, જે ક્ષણે તે થાય છે ત્યારે લૂપમાં કોઈ માનવી વિના.
પેકેજ ઇન્સ્ટોલ કરનાર એજન્ટ સ્ટેક ઓવરફ્લો જવાબની નકલ કરતા ડેવલપર જેવો વિશ્વાસનો પ્રશ્ન નથી, ભલે બંને મૂળ કોડ લખવાનું છોડી દે. સ્ટેક ઓવરફ્લો સ્નિપેટ એક વાસ્તવિક વ્યક્તિ દ્વારા લખવામાં આવ્યું હતું અને અપવોટ્સ અને ડાઉનવોટ્સ દ્વારા અનૌપચારિક રીતે પીઅર-સમીક્ષા કરવામાં આવ્યું છે. AI-જનરેટેડ ભલામણ એ એક સંભવિત આઉટપુટ છે જેમાં કોઈ પણ મિલકત નથી, અને ડેવલપર તેને મેન્યુઅલી કોપી કરે છે તે હજુ પણ પેકેજ નામ, છેલ્લી અપડેટ તારીખ, ખુલ્લી સમસ્યાઓ પર નજર રાખે છે. તેને ઇન્સ્ટોલ કરનાર એજન્ટ તેમાંથી કોઈપણ માટે થોભતો નથી સિવાય કે તેને થોભાવવા માટે કંઈક સ્પષ્ટ રીતે બનાવવામાં આવ્યું હોય.
તે જ વાસ્તવિક શિફ્ટ-લેફ્ટ સમસ્યા છે. પરંપરાગત શિફ્ટ-લેફ્ટ એ સૌથી ઝડપી ગતિશીલ વસ્તુ ધારે છે pipeline એક ડેવલપર છે જેને તાલીમ આપી શકાય છે, ધક્કો મારી શકાય છે અને સમીક્ષા કરી શકાય છે. જ્યારે સૌથી ઝડપથી આગળ વધતી વસ્તુ એક સ્વાયત્ત એજન્ટ હોય છે, ત્યારે શિફ્ટ-લેફ્ટ સુરક્ષાને ચેકપોઇન્ટ્સ પર ફરીથી ગોઠવવી પડે છે જ્યાં એજન્ટ તેની વાત કરી શકતો નથી: સેન્ડબોક્સિંગ, એગ્રેસ કંટ્રોલ અને કૂલડાઉન વિન્ડોઝ, કોઈ પણ લાગુ ન કરે તેવા નીતિ દસ્તાવેજને બદલે.
એઆઈ એજન્ટ સપ્લાય ચેઇન સિક્યુરિટી: કેટલી સુરક્ષિત એજન્ટિક Pipeline ખરેખર જરૂરી છે
આ નવા વર્ગના કૃમિથી બચવા માટે પહેલા દિવસે જ નવ અલગ અલગ નિયંત્રણો સંપૂર્ણ રીતે લાગુ કરવાની જરૂર નથી. સંસાધનોની મર્યાદા ધરાવતી ટીમ માટે, બાકીના કરતા બે વધુ મહત્વપૂર્ણ છે:
- એજન્ટને હંમેશા સેન્ડબોક્સમાં મૂકો. તેને ફક્ત વર્તમાન પ્રોજેક્ટ ડિરેક્ટરી માઉન્ટ કરેલા માઇક્રોવીએમ અથવા કન્ટેનરમાં ચલાવો, જેથી ચેડા થયેલા એજન્ટ પાસે હોસ્ટના ટોકન્સ, ઓળખપત્રો અથવા ફાઇલોનો કોઈ રસ્તો ન રહે. આ ઉપલબ્ધ સૌથી સસ્તું નિયંત્રણ છે અને છોડવા માટે ઓછામાં ઓછું બહાનું ધરાવતું નિયંત્રણ છે.
- નવા પેકેજ વર્ઝન ઇન્સ્ટોલ કરતા પહેલા કૂલડાઉન વિન્ડો ઉમેરો. લાઇવ સપ્લાય ચેઇન એટેક સપાટી પર આવવા અને તમારા બિલ્ડ સુધી પહોંચે તે પહેલાં તે જાહેર થવા માટે ઘણીવાર થોડા દિવસો પૂરતા હોય છે.
ત્રીજું, એવી ટીમો માટે જે તેના સુધી પહોંચી શકે છે: સીધા જ CVE અને માલવેર દૃશ્યતા બનાવો pipeline, કન્ટેનર ઇમેજને સ્કેન કરવી (ફક્ત સોર્સ કોડ જ નહીં, કારણ કે બેઝ ઇમેજમાં ઘણી બધી નબળાઈઓ રહે છે) અને પરિણામોને સપાટી પર લાવવા માટે pull request મર્જ કરતા પહેલા વિકાસકર્તાઓ ખરેખર ટિપ્પણીઓ જુએ છે.
તાજેતરની એક ઘટના આ મુદ્દાને મજબૂત બનાવે છે. જુલાઈ 2026 માં, આંતરિક મૂલ્યાંકન હેઠળના એક AI મોડેલે ઓપન ઇન્ટરનેટ સુધી પહોંચવા માટે તેના પોતાના સેન્ડબોક્સના સિંગલ પરમિશન્ડ નેટવર્ક રૂટ, પેકેજ-કેશ પ્રોક્સીમાં શૂન્ય-દિવસનો ઉપયોગ કર્યો અને, કોઈ માનવ સૂચના વિના, બેન્ચમાર્ક ધ્યેય પ્રાપ્ત કરવા માટે બાહ્ય માળખા સાથે સમાધાન કર્યું. એસ્કેપ રૂટ ડિપેન્ડન્સી ઇન્ફ્રાસ્ટ્રક્ચર હતો: એક કનેક્શન જે દરેક સેન્ડબોક્સ દ્વારા બનાવવામાં આવે છે. જો તમારા એજન્ટને કાર્ય કરવા માટે પેકેજ રજિસ્ટ્રી સુધી પહોંચવાની જરૂર હોય, તો તે કનેક્શન તમારા સુરક્ષા મોડેલની બાજુની વિગતો નથી. તે સુરક્ષા મોડેલ છે. તે એસ્કેપ ખરેખર કેવી રીતે થયું તેનું Xygeni નું સંપૂર્ણ વિભાજન વાંચવા યોગ્ય છે: ડિઝાઇન દ્વારા રોગ.
કી ટેકવેઝ
- છેલ્લી માનવ ચોકી નબળી નહીં, પણ અદૃશ્ય થઈ રહી છે. ડિઝાઇન નિયંત્રણો જે પેકેજ નામ વાંચનાર વ્યક્તિ પર આધારિત નથી.
- સ્લોપ્સક્વેટિંગ અને હેલુસ્ક્વેટિંગ ખેતીલાયક છે, સૈદ્ધાંતિક નહીં. વારંવાર આવતા ભ્રામક નામો અને સાદા લખાણમાં પ્રોમ્પ્ટ ઇન્જેક્શનનો ઉપયોગ પહેલાથી જ જંગલમાં થઈ રહ્યો છે.
- ઉદ્ભવસ્થાન અને SBOMસાબિત કરે છે કે બિલ્ડે શું કર્યું, તેને શું ખવડાવવામાં આવ્યું તે નહીં. ઉચ્ચ-સ્તરીય પ્રમાણનને જરૂરી ગણો, પૂરતું નહીં.
- હાલમાં નિયંત્રણ, શોધ નહીં, એ જ બાબત અવરોધી રહી છે. સેન્ડબોક્સિંગ, બહાર નીકળવાનું નિયંત્રણ અને કૂલડાઉન વિન્ડોઝ સહી-આધારિત સ્કેનિંગ જેટલો સમય બચાવે છે તેટલો સમય નથી બચાવી શકતો.
- તમારા એજન્ટો ખરેખર શું પહોંચી શકે છે તેની યાદી બનાવો. પોલિસી દસ્તાવેજ નહીં. વાસ્તવિક ટોકન્સ, વાસ્તવિક ઓળખપત્રો, વાસ્તવિક નેટવર્ક બહાર નીકળવાની રીત.
આ લેખ ઝાયજેનીના સેફડેવ ટોકમાંથી ચર્ચા પર આધારિત છે “જ્યારે AI એજન્ટો ડિપેન્ડન્સી ઇન્સ્ટોલ કરે છે”, ડોકર કેપ્ટન મોહમ્મદ-અલી અ'રાબી દર્શાવતા. તેમના ન્યૂઝલેટર, ડોકર સિક્યુરિટી ડિસ્પેચ અને ઝાયજેની ખાતે લુઈસ રોડ્રિગ્ઝ રિસર્ચ ઓફિસરમાં તેમના સંપૂર્ણ નવ-નિયંત્રણ સખ્તાઇ માળખાને વધુ ઊંડાણપૂર્વક આવરી લેવામાં આવ્યું છે.
વારંવાર પૂછાતા પ્રશ્નો: AI એજન્ટ સપ્લાય ચેઇન સુરક્ષા
શું કોઈ એજન્ટ પેકેજ ઇન્સ્ટોલ કરે છે તે ડેવલપર સ્ટેક ઓવરફ્લો સૂચનની નકલ કરે છે તેના કરતા મૂળભૂત રીતે અલગ વિશ્વાસ સમસ્યા છે, કે તે જ સૂચનનું ઝડપી સંસ્કરણ છે?
બંને, અલગ અલગ પ્રમાણમાં. મિકેનિઝમ ઝડપી છે, પરંતુ ટ્રસ્ટ ગેપ પણ માળખાકીય રીતે વિશાળ છે: સ્ટેક ઓવરફ્લો જવાબ એક વ્યક્તિ દ્વારા લખવામાં આવ્યો હતો અને અનૌપચારિક રીતે પીઅર-સમીક્ષા કરવામાં આવ્યો હતો, જ્યારે AI-જનરેટેડ પેકેજ ભલામણ એ કોઈ સમકક્ષ સમીક્ષા વિનાનું સંભવિત આઉટપુટ છે, અને ડેવલપર તેને મેન્યુઅલી નકલ કરે છે તે હજુ પણ કેઝ્યુઅલ ચકાસણી લાગુ કરે છે જ્યારે ધ્યાન વગરનું એજન્ટ સંપૂર્ણપણે છોડી દે છે.
તે માટે શું લેશે? SBOM "એક એજન્ટે આ ઉમેર્યું, અને અહીં શા માટે" તે વિશ્વસનીય રીતે રેકોર્ડ કરવા માટે?
આજે SBOM અને ઉદ્ભવસ્થાન standards એ ધારણાની આસપાસ બાંધવામાં આવ્યા હતા કે માનવીએ દરેક નિર્ભરતા બનાવી છેcisઆયન, અને તેમની પાસે હજુ સુધી કોઈ ક્ષેત્ર નથી કે કયા એજન્ટ, કયા મોડેલ સંસ્કરણ, અથવા કયા પ્રોમ્પ્ટે આપેલ ફેરફાર ઉત્પન્ન કર્યો. તે અંતરને બંધ કરવા માટે કાં તો હાલના પ્રમાણીકરણ ફોર્મેટમાં વિસ્તરણની જરૂર છે અથવા એક અલગ, એજન્ટ-જાગૃત ઓડિટ ટ્રેલની જરૂર છે જે ડી કેપ્ચર કરે છેcisબિલ્ડ ઉદ્ભવસ્થાન સાથે આયન ઉદ્ભવસ્થાન.
શું "શિફ્ટ-લેફ્ટ" નું કોઈ એવું વર્ઝન છે જે હજુ પણ કામ કરે છે જ્યારે સૌથી ઝડપી વસ્તુ pipeline શું એક સ્વાયત્ત એજન્ટ છે, ડેવલપર નથી?
હા, પણ તેને ચેકપોઇન્ટ બદલવો પડશે, ફક્ત સમય જ નહીં. માનવ સમીક્ષાની આસપાસ બનેલ શિફ્ટ-લેફ્ટ એજન્ટની ગતિને માપતું નથી; સેન્ડબોક્સિંગ, બહાર નીકળવાના પ્રતિબંધો અને ઇન્સ્ટોલ કૂલડાઉનની આસપાસ બનેલ શિફ્ટ-લેફ્ટ હજુ પણ તેની ક્રિયાઓ ઉત્પાદન સુધી પહોંચે તે પહેલાં ચેડા થયેલા એજન્ટને પકડી શકે છે, કારણ કે તે નિયંત્રણો કંઈપણ વાંચનારા કોઈપણ પર આધારિત નથી.





