TL; DR
エージェント的な SDLC これは新しいライフサイクルではありません。それは、あらゆる段階の中間から人間を取り除いた、あなたのライフサイクルです。 エージェントは計画を起草し、変更を記述し、テストを生成し、差分を確認し、フラグの後ろに出荷し、アラートをトリアージします。エンジニアは意図を設定し、設計を所有します。cisイオン。相は存続する。変化するのは、それらの内部で仕事をする主体である。
あなたが所有するすべての制御装置は、人間を基準に設計されています。 コードレビューは2人目の人物を想定していた。最小権限は、IDを持つ従業員を想定していた。出所は著者を想定していた。監査証跡は名前を想定していた。 commitエージェントはこれらの仮定のいずれも満たさず、保持を停止しても何も大きな問題は発生しない。 pipeline 緑色のままです。
スピードが速ければ、その差は一時的なものではなく、構造的なものになる。 AIコーディングアシスタントに関する独立した調査によると、生成されたコードの約40%にセキュリティ脆弱性が含まれており、その量はレビュー能力をはるかに上回る速さで増加しています。独自の依存関係をインストールし、誰もレビューしない構成を読み取るエージェントを追加し、最後にゲートを設けると、 pipeline 損傷箇所の反対側にゲートがあります。
エージェントを何にする SDLC 統治可能: 実際に稼働しているエージェントと MCP サーバーのインベントリ、エージェントごとのスコープ付きツールサーフェス、コードのようにレビューされる構成、マシンへのインストール時のチェック、出荷されるものに対する署名付き出所証明、およびインシデント後も残るトレース。 Xygeni AIセキュリティ, 開発AI ビルドインテグリティは、コード全体でその6つをカバーします。 pipeline そして終点。
エージェンティックとは SDLC?
エージェント的な SDLC AIエージェントが計画から運用まであらゆる段階で実質的な作業を行い、ツールを使って多くのステップにわたって目標を追求する一方、エンジニアは意図を設定し、結果をレビューし、不可逆的な決定権を握るソフトウェア開発ライフサイクルである。cisイオン。おなじみの位相を維持しつつ、その内部のアクターを置き換える。
エージェントとは何か SDLC、前cisえり?
AI支援開発との違いは3つあり、その区別は学術的なものではない。
- 誰が運転するのか。 エージェントが何であるかを尋ねる人は誰でも SDLC 通常はここから始まります。アシスタントを使用すると、人が入力するとモデルが提案します。 SDLC人が結果を述べ、エージェントが手順を決定する。かつて仕事だった作業の中間部分が移動する。
- それが触れるものすべて。 アシスタントはエディタでテキストを作成します。エージェントはリポジトリを読み込み、ファイルを編集し、パッケージをインストールし、内部APIを呼び出し、実行します。 pipelines、そして開く pull requests与えられたツールと継承した認証情報を使用して。
- 幾つ? 1台のラップトップに1つのエージェントがあれば生産性向上につながる。しかし、共有システム上で数十のエージェントが動作し、エンジニア1人あたり数個となると、組織的な問題となる。そこで、エージェントとは何かという問いへの答えが重要になる。 SDLC 定義という概念は意味を失い、ガバナンス上の問題となる。
現在、ほとんどのチームは2番目と3番目の状態の中間に位置しています。エージェントは実在し、ローカルで実行されており、エージェントが到着して以来、誰も制御範囲を変更していません。
AIエージェントがあらゆる段階をどのように変革しているか
フェーズは維持される。アクターが変わり、それに伴ってそのフェーズが依存していた制御も変わる。
エージェント的な SDLC段階的に
3列目を読んでください。そこは、エージェントが到着した際に誰も再検討しなかった部分です。
| 相 | エージェントが今何をするか | 人間が想定した制御 |
|---|---|---|
| 計画 | チケットを読み、関連するサービスと履歴を取得し、仕様とアプローチ案を作成する。 | 要件レビュー。仕様書がチケット自体の指示をきちんと反映しているかどうか、誰も確認していない。 |
| CPコード | 複数のファイルを編集し、依存関係を解決してインストールし、隣接するコードをリファクタリングします。 | 承認済みライブラリポリシー。これは、ユーザーがパッケージを選択し、インストールスクリプトが実行される前に表示されることを前提としています。 pipeline 存在しています。 |
| レビュー | 差分に関するコメント、フラグ standardsは、時折、他のエージェントの作品をレビューする。 | 4つの目。2人の代理人と1つのゴム印ではセカンドオピニオンとは言えず、量が多いとゴム印は避けられない。 |
| ホイール試乗 | テストを生成し、実行し、失敗した箇所を読み取り、出力が正常になるまで自身の出力を修正します。 | 合格したテストは証拠となる。エージェントはテストを弱体化させることで、テストに合格させることができる。 |
| 建設 | トリガ pipelineワークフローファイルを編集し、ビルド構成を更新します。 | 由来。証明書には何が誰によって作られたかが記録されるが、「誰」という部分は開発者から借りた記号である。 |
| 配備します | 旗の後ろにいる船は、信号を監視し、自力で傾斜したり後退したりする。 | 変更承認。指定された承認者はサービスアカウントとなり、キルスイッチにはアクティブな所有者が必要です。 |
| 操作します | アラートのトリアージ、関連付け、展開、修正案の提案、そして場合によっては修正の適用を行います。 | 監査証跡。インシデント発生後、どのエージェントが誰の認証情報を使ってこれを行ったのかという疑問が生じるが、通常、セッションは既に終了している。 |
静かに成り立たなくなる4つの前提
表をもう一度読んでみると、どの段階であっても同じ4つの失敗が繰り返されていることがわかる。これがエージェント的なものの一部である。 SDLC それはどの生産性チャートにも示されていない。
- 身元。 エージェントにIDをプロビジョニングする人はほとんどいません。エージェントは開発者のトークン、キー、クラウドセッションで動作するため、アクセスレビューでは実際の操作を行った人物ではない人間が記述され、エージェントが広範なトークンを継承した瞬間に最小権限の原則は虚構となってしまいます。
- 独立したレビュー。 レビューが機能したのは、レビュー担当者がコードを書いていなかったからだ。ある担当者がコードを書いて、別の担当者がチェックし、機械がまとめて承認する場合、プロセス自体は実行されるものの、制御の価値を高めていた独立性が失われてしまう。
- 由来。 サプライチェーンの完全性は、何が、何から、誰によって作られたのかを知ることに基づいています。エージェントの活動は、最後の部分を曖昧にします。証明書は依然として成果物に署名しますが、作成者フィールドは、ポリシーが想定していた意味を持たなくなります。
- トレーサビリティ。 何らかの問題が発生した後、最も重要な制御は、最も設定頻度の低いものである。エージェントセッション、ツール呼び出し、および当時の構成状態はめったに保持されないため、事後検証は証拠ではなく再構築から始まる。
これらのどれも警告を発しない。それが危険な点だ。エージェント SDLC 大声で故障するのではなく、静かに劣化していく。 dashboard 緑色のままです。
ノートパソコンで不具合が発生するが、生産ラインでは発生しない。
生産中ではない。ラップトップ上。エージェントの最も危険な瞬間 SDLC 何かが起こる前に pipeline 実行: エージェントは誰もレビューしていないルールファイルを読み込み、モデルが考案し攻撃者が登録したパッケージ名を解決し、誰も監査していないツールを公開している MCP サーバーに接続し、開発者の認証情報が既に読み込まれたインストール スクリプトを実行します。業界調査によると、MCP サーバーの約 86% は本番環境ではなく開発者のマシン上にあり、これはcis生産管理部門が把握できない場所に。
CIゲートは依然として存在する価値がある。ただ、最初に起こる3つの事象のどちら側に位置するかという点で、適切ではないだけだ。
エージェントを何にする SDLC 統治可能な
エージェントとの接触後も残る6つの制御
それぞれが、主体的な仮定を置き換える SDLC 壊れた。どれもエージェントの速度を落とす必要はない。
- 技術者の調査ではなく、エージェントの目録を作成する。 コード、依存関係、ツールが残す構成ファイルから、実際に稼働しているエージェント、アシスタント、MCPサーバーを特定できます。5人のエンジニアに尋ねても、5人とも不完全な回答しか得られないでしょう。なぜなら、これらのツールはローカルにインストールされ、毎週のように変更されるからです。
- エージェントごとにスコープ付きツールサーフェス エージェントの爆発範囲は、プロンプトの質ではなく、ツール呼び出しの総和です。各エージェントが到達できる範囲を書き留め、不可逆的なアクションは人間の手から離れさせ、広範囲にわたる継承トークンはそれが発見したものとして扱います。
- 構成はコードと同様にレビュー中です エージェントの動作は、プロンプト、ルールファイル、スキルファイル、およびMCP定義によって決定されますが、従来のスキャナではこれらを読み取ることはできません。これらのファイルには、所有者、差分、および隠し文字、埋め込まれた認証情報、アクセス権限を拡大する指示のチェックが必要です。
- インストール時にマシン上で強制適用 パッケージはディスクに書き込まれる前、およびインストールスクリプトが実行される前にチェックされ、そこでエージェントが実際にパッケージを解決します。 pipeline ゲートはラップトップが既にコードを実行した後に作動するが、これはイベントの誤った側面である。
- どの船の出所か アーティファクトをソース、ビルド、および pipeline 変更の作成者が個人ではなくエージェントである場合、それらを生成した者は、整合性に関する主張に意味を持たせる。
- 事件後も残る痕跡 異常な活動が広範囲に及んでいます pipelineマシンとそのマシンの発信元となるIDに結び付けられたsとエンドポイントこそが、どのエージェントがこれを行ったのかという事後的な疑問を、考古学プロジェクトではなく答えへと変えるのです。
4つのギャップを埋める
ザイゲニ AI Security は、あなたの SDLCモデル、エージェント、エージェントサーバー、MCPサーバー、データセット、スキルファイル、プロンプト、および guardrails 誰も宣言していないアプリケーションコード、宣言された依存関係、およびAIツールが残した構成ファイルを読み取り、それらがどのように接続されているかをマッピングします。エージェント作業に特有のリスクを検出します。プロンプトの注入とシステムプロンプトの漏洩、ルールファイルとスキルファイルへの悪意のある命令とツールの注入、安全でないMCP構成、過剰なエージェントと欠落 guardrailsAI ファイル内の秘密、脆弱性、または ずさんなAI依存関係検出結果はOWASP Top 10 for LLM Applicationsに対応しており、正確なファイルと行を示しています。また、優先順位付けファネルにより、何千もの検出結果が、使用中、アクセス可能、悪用可能、特権付き、および業務上重要なものに絞り込まれます。
DevAI はエージェントが動作する場所で動作します。コードが記述される際にセキュリティを確保し、AI 生成コードと人間が記述したコードの両方をカバーし、他のエージェントが実行する前に何をしようとしているかをインターセプトします。ビルド インテグリティは、プロベナンスのギャップを埋めます。 SLSAとin-toto 全体にわたる証明 pipeline, CI/CD セキュリティ ワークフローを監視し、エージェントが編集するランナーを追跡し、異常検知機能は疑わしいイベントを単一のタイムライン上で発生元のエンドポイントに結び付けます。
これらはすべて、既に所有しているスキャナーから取り込まれた結果に適用されるため、プログラムをエージェントに拡張すると SDLC これは、前回構築したスタックを置き換えるという意味ではありません。
FAQ
エージェントとは何か SDLC 一文で言うと? AIエージェントが各フェーズで実質的な作業を実行する一方で、エンジニアは意図を設定し、結果をレビューし、不可逆的な決定権を握るソフトウェアライフサイクル。cisイオン。
エージェントは SDLC AI支援開発とは異なるのか? はい、そして違いは誰が主導権を握るかです。アシスタントは提案を行い、人はそれに基づいて行動します。エージェントは行動を行い、人はそれに基づいて決定します。
どの段階が最も大きく変化するか? レビュー。他の段階は速くなりますが、レビューは、著者とレビュー担当者の独立性という、レビューを統制の手段たらしめていた特性を失います。
エージェントのための新しいツールが必要ですか? SDLC? 既存のツールでは読み取れない部分、つまりエージェントとMCPのインベントリ、構成レイヤー、エンドポイントでのインストール時の動作などを網羅する必要があります。スタックの残りの部分は、生成されるコードに引き続き適用されます。
エージェントは SDLC 法令遵守違反? それは証拠を破る行為であって、義務を破る行為ではない。監査人は誰が承認したのか、誰が作成したのか、何が変更されたのかを問うが、行為者が他人の身元を借りて、痕跡を残さずに操作する代理人である場合、これらの質問への回答は難しくなる。
セキュリティチームはどこから着手すべきでしょうか? 在庫状況、そして最も広範囲に影響を及ぼす薬剤の作用面。最も危険な薬剤は、誰も心配していなかった薬剤であることは稀である。
ライフサイクルは変わらなかった。俳優は
主体性とは何かという問いに対する正直な答え SDLC 問題は、すべての段階が依然として存在し、プロセスの大部分が依然として適合しているという点です。もはや適合しないのは、各制御の根底にある前提、つまり、ループのどこかに名前、身元、別の意見、そして自分の行動の記憶を持つ人物が存在していたという前提です。
これをうまく処理できるチームは、どのエージェントが実行されているか、各エージェントがどこにアクセスできるか、そしてエージェントを制御するファイルで何が変更されたかという3つの質問に、毎日答えることができます。エージェントが何に接続されているかを確認するには、 ザイゲニ.







