Сүүдрийн хиймэл оюун ухааны аюулгүй байдал

Сүүдрийн хиймэл оюун ухааны аюулгүй байдал: Таны мэдэх ёстой бүх зүйл

Сүүдрийн хиймэл оюун ухаан нь зөвхөн зөвшөөрөлгүй чатбот ашигладаг ажилчид байхаа больсон. Өнөөдөр, сүүдэр AI ихэвчлэн орно зөвшөөрөлгүй хиймэл оюун ухааны агентууд бодит зөвшөөрлүүдтэй ажиллаж байна: репозиторын хандалт, CI/CD токен, файл унших/бичих болон мессеж бичих API-ууд. Өөрөөр хэлбэл, сүүдрийн хиймэл оюун ухаан дараах байдлаар ажиллаж чадна сүүдрийн автоматжуулалт, тийм ч учраас энэ нь аюулгүй байдлын эрсдэлийг ихэнх багуудын хүлээж байснаас хурдан нэмэгдүүлдэг.

Аюулгүй байдлын цоорхой энд байна: сүүдрийн хиймэл оюун ухаан нь таны удирдлагыг өөрчлөхгүйгээр таны довтолгооны гадаргууг өргөжүүлдэг. Жишээлбэл, нэг агент найдваргүй контентыг залгиж, далд зааврыг дагаж, дараа нь үйлдвэрлэлийн системд нөлөөлдөг хэрэгслүүдийг дуудаж болно. Үүний үр дүнд эрсдэл нь зөвхөн өгөгдөл алдагдахаас гадна ... зөвшөөрөлгүй үйлдлүүд машины хурдаар гүйцэтгэсэн.

Хэрэв та практик тодорхойлолтыг хүсч байвал дотроосоо иш татаж болно: Сүүдрийн хиймэл оюун ухаан гэдэг нь засаглалгүйгээр ашигладаг, мэдрэмтгий өгөгдөлд хандах эсвэл бодит үйлдлийг өдөөх боломжтой аливаа хиймэл оюун ухааны чадавх юм. Тиймээс зөв хариулт бол "хиймэл оюун ухааныг хориглох" биш юм. Үүний оронд хүргэлтийг удаашруулахгүйгээр сүүдрийн хиймэл оюун ухааныг хянахын тулд танд харагдах байдал, хамгийн бага эрх мэдэл, ур чадварын засаглал, багажны дуудлагын аудит хэрэгтэй.

Сүүдрийн хиймэл оюун ухаан гэж юу вэ?

Сүүдрийн хиймэл оюун ухаан гэдэг нь хиймэл оюун ухааны хэрэгслүүд, загварууд эсвэл агентуудын ажлын урсгалыг ашиглах явдал юм. албан ёсны зөвшөөрөл, хяналт, засаглалгүйгээр мэдээллийн технологи эсвэл аюулгүй байдлын тусламжтайгаар. Үүнд зөвшөөрөлгүй чатботууд, хөтчийн өргөтгөлүүд, IDE хамтрагч төхөөрөмжүүд болон холбогдсон орон нутгийн эсвэл хостинг агентууд багтана. enterprise хэрэгслүүд. Хамгийн чухал нь сүүдрийн хиймэл оюун ухаан нь өгөгдөл боловсруулах, хандалтын хяналт, аудит хийх чадварт харагдахгүй цэгүүдийг бий болгодог. Тиймээс энэ нь хөгжүүлэгчийн ердийн үйл ажиллагааг аюулгүй байдал болон нийцлийн эрсдэл болгон хувиргаж болзошгүй.

Сүүдрийн хиймэл оюун ухаан ба Сүүдрийн мэдээллийн технологи ба Агентлаг Сүүдрийн хиймэл оюун ухаан

Сүүдрийн хиймэл оюун ухаан нь сүүдрийн мэдээллийн технологитой давхцдаг боловч өөрөөр ажилладаг. Хамгийн гол нь хиймэл оюун ухааны системүүд чадна оролтоос суралцах болон масштабын деcisионууд, харин агентууд бас чадна үйлдлүүдийг гүйцэтгэх хэрэгсэл болон жетоноор дамжуулан. Үүний үр дүнд багууд юуг хамгаалж байгаагаа илүү тодорхой загвартай болгох шаардлагатай болдог.

хэмжээ Сүүдэр IT Сүүдрийн AI Агент Сүүдрийн Хиймэл Оюун Ухаан
Энэ юу вэ Зөвшөөрөгдөөгүй програм хангамж эсвэл үйлчилгээ Ажилд ашиглагдаагүй хиймэл оюун ухааны хэрэгслүүд Хэрэгслүүдийг дуудаж, үйлдэл гүйцэтгэх боломжтой зөвшөөрөлгүй хиймэл оюун ухааны агентууд
Ердийн жишээ Зөвшөөрөлгүй SaaS, залгаасууд, скриптүүд Компанийн өгөгдөлтэй хамт ашигладаг хувийн чатбот эсвэл хиймэл оюун ухааны засварлагч Агент репозиторт холбогдсон, CI/CD, имэйл, тасалбар, үүлэн API-ууд
Гол эрсдэл Өгөгдлийн илрэл, нийцлийн зөрүү, удирдлагагүй хандалт Өгөгдөл алдагдах, бодлогыг тойрч гарах, хяналтгүй загварын хэрэглээ Зөвшөөрөлгүй үйлдэл, эрхийг буруу ашиглах, багаж хэрэгслээр хөөх
Эрсдэлийн хурд Дунд зэрэг хурдан Маш хурдан (автоматжуулалт + итгэмжлэл)
Довтолгооны замууд Итгэмжлэлийг буруу ашиглах, найдваргүй тохиргоо, OAuth-г буруу ашиглах Шуурхай тарилга, мэдрэмтгий шуурхай бүртгэл, өгөгдөл хадгалах асуудлууд Багаж хэрэгсэл нэвтрүүлэх, ур чадварын хангамжийн сүлжээ, хөтөчөөс орон нутгийн эзэмшил, токен эргүүлэх
Харагдах байдлын сорилт Сүүдрийн аппликейшнууд болон үл мэдэгдэх үйлдвэрлэгчид Тодорхойгүй хиймэл оюун ухааны хэрэглээ + тодорхойгүй өгөгдлийн урсгал Тодорхойгүй хиймэл оюун ухааны хэрэглээ + далд хэрэгслийн дуудлага + тодорхой бус хамаарал
Хамгийн сайн эхний хяналт SaaS нээлт + хандалтын засаглал Батлагдсан хиймэл оюун ухааны каталог + засварлах дүрэм + бүртгэл Агентын нөөц + хамгийн бага эрх + хэрэгслийн дуудлагын бүртгэл
"Сайн" ямар харагддаг вэ Батлагдсан каталог, SSO, бүртгэл, худалдагчийн үнэлгээ Батлагдсан хиймэл оюун ухааны каталог, хадгалах хяналт, өгөгдлийг аюулгүй боловсруулах Батлагдсан агентын ажиллах хугацаа, зөвшөөрөгдсөн жагсаалтад орсон ур чадвар, хамрах хүрээний токен, аудитлагдсан үйлдлүүд

OpenClaw агентын эрсдэлүүд DevSecOps-д яагаад чухал вэ

OpenClaw агентууд аюулгүй байдлын загварыг "өгөгдөл оруулах, мессеж гаргах"-аас өөрчилдөг тул эрсдэл чухал байдаг. өгөгдөл оруулсан, үйлдэл гарсан, A сүүдэр AI хувилбар, энэ нь ганц хөгжүүлэгч нь репозиторуудтай холбогддог удирдлагагүй агентийг ажиллуулж чадна гэсэн үг юм. CI/CD, үүлэн API болон мессеж бичих хэрэгслүүд. Үүний үр дүнд сүүдрийн хиймэл оюун ухаан нь ... болж хувирдаг. итгэмжлэлтэй сүүдрийн автоматжуулалт.

Энэ өөрчлөлт нь нийтлэг таамаглалыг эвддэг. Жишээлбэл, багууд зөөврийн компьютер дээр ажилладаг эсвэл localhost руу холбогддог тул "орон нутгийн агентууд"-ыг эрсдэл багатай гэж үздэг. Гэсэн хэдий ч OpenClaw-ийн сүүлийн үеийн тохиолдлууд үүнийг харуулж байна. хөтөч нь гүүр болж чадна, токенуудыг ил гаргаж болох бөгөөд багажны гарцуудыг зөвхөн "орон нутгийн" тохиргоонд ч ашиглаж болно.

Товчхондоо, агент хэрэгслүүдийг дуудаж чадвал таны аюул заналын загварт дараах зүйлс багтсан байх ёстой токен хулгайлах, багаж хэрэгслийг буруугаар ашиглах, ур чадварын хангамжийн сүлжээнд халдах, шууд бус тарилга хийх зэрэг орно.Үгүй бол та сүүдрийн хиймэл оюун ухааны хамгийн эрсдэлтэй хэсгийг алдах болно.

OpenClaw-ийн хамгийн ноцтой тохиолдлууд (батлагдсан)

 1) CVE-2026-25253 — Хортой холбоосоор дамжуулан 1 товшилтоор эзэмших / RCE зам

Үр нөлөө: Хамгийн их (өндөр магадлал + өндөр нөлөө)

Энэ нь юуг идэвхжүүлсэн (өндөр түвшин):

  • OpenClaw нь дараах зүйлсийг авч болно: gatewayUrl асуулгын мөрөөс гарч, WebSocket холболтыг автоматаар асуулгүйгээр нээж, токен утгыг илгээж байна явцын дунд.
  • Энэ токен өртөлт нь идэвхжүүлж чадна gateway худалдан авалт болон зөвшөөрөл болон тохиргооноос хамааран дараагийн урсгалын буруу хэрэглээ.

Яагаад ийм хүнд байгаа юм бэ:
Энэ нь “холбоос дээр дарах”-ыг “агентийн хэрэгслийн хэлхээний буулт” болгон хувиргадаг бөгөөд энэ нь яг л сүүдрийн хиймэл оюун ухаан болж хувирдаг. итгэмжлэлтэй сүүдрийн автоматжуулалт.

2) ClawJacked — drive-by вэбсайт → localhost WebSocket brute force → full agent hijack

Үр нөлөө: Маш өндөр (чимээгүй + өргөтгөх боломжтой загвар)

Энэ нь юуг идэвхжүүлсэн (өндөр түвшин):

Хортой вэбсайт нь WebSocket холболтыг нээж болно тестлээрэй мөн OpenClaw-ийн орон нутгийн үйлчилгээг чиглүүлэх.

Нууц үгэнд суурилсан сул баталгаажуулалттай үед халдагчид нууц үгийг хүчээр ашиглаж, найдвартай хандалт авч, ...-г идэвхжүүлж чадна. бүрэн хяналт агентын жишээний.

Яагаад ийм хүнд байгаа юм бэ:
Энэ нь "localhost аюулгүй" гэсэн таамаглалыг эвддэг. Практикт, хөтөч нь гүүр болдог, тиймээс "зөвхөн орон нутгийн" гэдэг нь жинхэнэ хил хязгаар биш юм. 

3) Ур чадварын экосистемийн зүй бус хэрэглээ: ToxicSkills + хортой ClawHub ур чадвар (агентийн ур чадварын хангамжийн сүлжээ)

Үр нөлөө: Өндөрөөс дээд хэмжээнд хүртэл (масштаб + тууштай байдал)

Энэ нь юуг идэвхжүүлсэн (өндөр түвшин):

Хортой эсвэл эмзэг ур чадвар хамааралтай адил ажиллаж чаддаг: зах зээлээс суулгасан, бие даан шинэчлэгдсэн, ихэвчлэн үүнтэй хамт ажилладаг агентын түвшний зөвшөөрөл.

Бие даасан судалгааны дүн шинжилгээ 3,984 агентын ур чадвар олдсон 13.4% ​​(534) зэрэг дор хаяж нэг чухал асуудалтай байсан хортой програм хангамжийн тархалт, шуурхай нэвтрүүлэлт болон ил болсон нууцууд.

Бодит ертөнцийн жишээнүүд Халдагчид нийгмийн инженерчлэл болон будлиантай командуудыг ашиглан хортой програм хангамжийг нэвтрүүлэх эсвэл нууц мэдээллийг хулгайлахын тулд крипто сэдэвтэй "ур чадвар"-ыг дамжуулж байгааг харуулсан.

Яагаад ийм хүнд байгаа юм бэ:
Энэ нь нийлүүлэлтийн сүлжээний эрсдэл боловч агентуудын хувьд: "ур чадвар" нь агентын файл унших, нууцад хандах эсвэл багажны үйлдлүүдийг гүйцэтгэх чадварыг өвлөж авах боломжтой.

Инээдэм Довтолгооны төрөл Хэрэглэгчийн харилцан үйлчлэл Үндсэн үр дагавар эх сурвалж
CVE-2026-25253 Хортой холбоос → асуулгын мөр gatewayUrl → токен өртөлт → гарц эзэмших / RCE зам Нэг товшилт (UI:R) Gateway-ийн алдаа; зөвшөөрөлөөс хамааран дараагийн урсгалд ажиллах боломжтой NVD (NIST)
INCIBE-CERT
Хакерын мэдээ
ClawJacked Драйв-бай сайт → localhost WebSocket → brute force → агентын хулгай Сайтад зочлох Орон нутгийн агентын бүрэн эзэмшил; бүртгэл/тохиргоо/өгөгдөлд хандах Oasis Security
TechRadar
Хакерын мэдээ
Хортой чадварууд / хортой ClawHub чадварууд Нийлүүлэлтийн сүлжээний ур чадварын зах зээл (хортой програм хангамж, тарилга, нууц задрал) Хувьсах чадвар (суулгах/ашиглах чадвар) Өвлөгдсөн зөвшөөрөл болон хортой ур чадварын зан авираар дамжуулан агентын түвшний буулт хийх Том Тоног Төхөөрөмж
Хакерын мэдээ

Хэрэглэх тохиолдол: DevSecOps ажлын урсгалаар OpenClaw маягийн Shadow хиймэл оюун ухааны эрсдэлийг бууруулах

OpenClaw нь хэрхэн хийхийг харуулдаг тул хэрэгтэй кейс судалгаа юм сүүдэр AI бодит үйл ажиллагааны эрсдэл болдог: агент нь "орон нутгийн хэмжээнд" ажилладаг, репозиторуудтай холбогддог ба pipelineгэнэт хөтөч рүү зочлох, токен эсвэл гуравдагч талын ур чадвар нь худалдан авалт болж хувирч болзошгүй. Зорилго нь агентуудыг хориглох биш. Үүний оронд агентаар удирдуулсан ажил нь таны код болон хангамжийн сүлжээнд аль хэдийн итгэдэг хяналтуудаар дамжин урсах эсэхийг баталгаажуулах явдал юм.

Алхам 1: Агентын "ур чадвар"-ыг хор хөнөөлгүй нэмэлтүүд шиг биш, харин хамаарал шиг харьц

Ихэнх сүүдрийн хиймэл оюун ухааны ослууд нь нарийн төвөгтэй эксплойтоос эхэлдэггүй. Эдгээр нь нэвтрүүлэлтээс эхэлдэг: хөгжүүлэгч агент суулгаж, хэд хэдэн ур чадвар нэмж, "ажиллуулахын тулд" хандах боломжийг олгодог. Энэ мөчөөс эхлэн агентын экосистем нь багцын экосистем шиг ажилладаг: ур чадварууд шинэчлэгдэж, туслах скриптүүд гарч ирж, итгэмжлэгдээгүй код чимээгүйхэн орж болно.

Тиймээс хамгийн эхний алхам бол сэтгэлгээгээ өөрчлөх явдал юм: Агентын суулгаж эсвэл гүйцэтгэж чадах аливаа зүйл нь таны хангамжийн сүлжээний нэг хэсэг юм, A Xygene ажлын урсгал, энэ нь та зөрчлийн тайланг хүлээхгүй гэсэн үг юм. Та бүрэлдэхүүн хэсэг нь эрсдэлтэй эсвэл шууд хортой гэсэн өмнөх дохионуудад анхаарлаа төвлөрүүлдэг тул репозитор болон хөгжүүлэгч машинуудад тархахаас өмнө нэвтрүүлэлт зогсдог.

Практикт ямар өөрчлөлтүүд гарч байна

  • Багууд “ажлын агентын тохиргоо”-г хянаж үзэхгүйгээр хуулбарлахыг зогсоодог
  • Шинэ ур чадвар, туслах багцуудыг хувийн хэрэгсэл биш, харин донтолтод оруулахтай адилтгадаг

Алхам 2: Агент өөрчлөлтийг бичсэн байсан ч гэсэн PR-ийг хяналтын цэг болго

Агентууд өөрчлөлтийг хурдасгадаг. Гол нь энэ юм. Гэсэн хэдий ч OpenClaw-ийн түүх нь жетон болон хэрэгслийн гарцууд оролцсоны дараа "жижиг өөрчлөлтүүд" нь аюулгүй байдлын үйл явдал болж хувирдаг болохыг харуулж байна. Тиймээс "хөгжүүлэгчийн болгоомжлол"-д найдах нь хангалтгүй юм.

Үүний оронд чиглүүлэгч агент нь гаралтаар дамжуулан pull requests мөн PR үед сканнердах ажиллагааг хэрэгжүүлнэ. Ингэснээр агент хамаарлын өсөлт, бүтээх скриптийн тохиргоо эсвэл CI ажлын урсгалын засвар хийхийг санал болгосон ч PR нь бодлогыг хэрэгжүүлэх цэг болдог. Xygeni энд байгалийн жамаар тохирдог, учир нь энэ нь зориулж барьсан CI/CD болон PR ажлын урсгалууд, тиймээс эрсдэлтэй өөрчлөлтүүдийг нэгтгэхээс өмнө барьдаг.

Таны хаалттай байлгахыг хүсч буй агентаар удирддаг ердийн өөрчлөлтүүд

  • Хамаарлын шинэчлэлтүүд болон цоожны файлын өөрчлөлт
  • Скрипт бүтээх болон суулгах hooks
  • CI ажлын урсгалын засварлалт (зөвшөөрөл, нууцлалын хэрэглээ, сүлжээний дуудлага)
  • Өндөр эрхтэй ажилладаг шинэ автоматжуулалтын алхамууд

Алхам 3: Зөвхөн сканнерын олдсон зүйлийг биш, халдагчид юу ашиглахыг эрэмбэлэх

Сүүдрийн хиймэл оюун ухаан нь эзлэхүүнийг нэмэгдүүлдэг. Илүү их автоматжуулалт нь хамаарлын хэлбэлзэл, тохиргооны өөрчлөлт, долоо хоногт "жижиг өөрчлөлтүүд" нэмэгдэхийг хэлнэ. Үүний үр дүнд, эрэмбэлэлт нь бодит ашиглалтын боломжид хүрэхгүй бол багууд олдворуудад живж болзошгүй.

Энэ бол ашиглалтын нөхцөл байдал чухал юм. Хэрэв нэг асуудал ашиглагдах магадлалтай, нөгөө нь ашиглагдахгүй бол таны ажлын урсгал энэ ялгааг тусгах ёстой. Xygeni's эрэмбэлэх арга барил энэ бодит байдалд зориулагдсан: практикт хамгийн чухал байж болох зүйл дээр засвар үйлчилгээ хийх замаар дуу чимээг багасгах. 

Хэмжээг нь хэмждэг энгийн дүрэм

  • Бодит ертөнцийн хамгийн өндөр эрсдэлтэй асуудлуудыг блоклох эсвэл хурдан засах
  • Инженерүүд тээвэрлэлтийг аюулгүй байлгахын тулд бага дохионы чимээг хойшлуул

Алхам 4: “localhost аюулгүй” гэж бодохоо боль

ClawJacked нь олон багуудын одоо хүртэл баримталдаг "хэрэв энэ нь орон нутгийнх бол зүгээр" гэсэн таамаглалыг довтолсон тул сургамж болж ажилладаг. Бодит байдал дээр орон нутгийн гарцууд болон орон нутгийн хэрэглэгчийн интерфэйсүүд нь үйлдвэрлэлийн түвшний сэтгэлгээг шаарддаг хэвээр байна. Хөтөч нь аюул заналхийллийн гадаргуугийн нэг хэсэг бөгөөд "зөвхөн орон нутгийнх" нь таны найдаж болох хил хязгаар биш юм.

Тиймээс та ямар ч мэдрэмтгий интерфэйстэй адил орон нутгийн үйлчилгээг хатуужуулдаг:

  • Хүчтэй баталгаажуулалт (зөвхөн хүний ​​сонгосон нууц үг биш)
  • Үнийн хязгаар болон түгжээ
  • Баталгаажаагүй оролтод итгэдэг автомат холболтын зан төлөв байхгүй
  • Хэн, хаанаас холбогдож болохыг хязгаарлах

Xygeni нь орон нутгийн хостын галт хана биш боловч хэрэгжилтийг шилжүүлэх замаар "орон нутгийн тойрч гарах" хэв маягийн практик нөлөөллийг бууруулахад тусалдаг pipeline болон платформ. Хяналтууд ажиллаж байх үед CI/CD болон аюулгүй байдлын байр суурийн бодлого, сүүдрийн хиймэл оюун ухаан нь "орон нутгийнх байсан тул" тэднийг тойрч гарах магадлал багатай. 

Алхам 5: Нийлүүлэлтийн сүлжээний зүй бус хэрэглээтэй төстэй хэвийн бус зан авирыг ажиглаарай

OpenClaw маягийн ослууд нь ихэвчлэн нийтлэг алдааны горимыг хуваалцдаг: ямар нэгэн зүйл чимээгүйхэн өөрчлөгддөг, дараа нь ажлын урсгалууд өөрөөр ажиллаж эхэлдэг. Тийм ч учраас аномалид чиглэсэн дохионууд чухал байдаг. Хэрэв орчин гэнэт ер бусын хамаарлуудыг татаж, хувилбаруудыг хурдан нийтэлж эсвэл хангамжийн сүлжээний буруутай холбоотой хэв маягийг харуулж эхэлбэл та үүнийг эрт тэмдэглэхийг хүсч байна.

Xygeni-ийн аномалийг илрүүлэх мөн эрт сэрэмжлүүлгийн хүрээ нь уг зорилготой нийцдэг: сэжигтэй хэв маягийг багуудын хооронд давтагдахаас өмнө эрт илрүүлэх.

Анхааруулахад үнэтэй дохионууд

  • Репозиторуудын хамаарлын өөрчлөлтийн гэнэтийн огцом өсөлт
  • Нэр хүнд багатай эсвэл хачин шинэчлэлтийн хэв маягтай шинэ багц/ур чадварууд
  • Ажиллах хугацааг татаж авах эсвэл скриптүүдийг ажиллуулахад хүргэдэг гэнэтийн CI алхмууд
  • Бүтээх контекстээс ер бусын сүлжээний дуудлага
Сүүдрийн хиймэл оюун ухааны аюулгүй байдал

Takeaway

Энэ ажлын урсгал нь санаатайгаар "агентад зориулагдсан" биш юм. Энэ нь сүүдрийн хиймэл оюун ухаанд өргөн хүрээнд ажилладаг DevSecOps загвар юм: хамаарал, PR/CI цаг үед хаалганы өөрчлөлт гэх мэт ур чадваруудыг авч үзэх, ашиглах боломжтой зүйлсийг эрэмбэлэх, анхдагчаар localhost-д итгэхээ болих, хангамжийн сүлжээний хэвийн бус зан төлөвийг эрт илрүүлэх. Ингэснээр та үүнийг багасгадаг. сүүдэр AI хүргэлтийг удаашруулахгүйгээр эрсдэл.

Сүүдрийн хиймэл оюун ухааны аюулгүй байдал: Энэ нь DevSecOps багуудын хувьд юу гэсэн үг вэ

Сүүдрийн хиймэл оюун ухаан нь цаашид нэмэлт асуудал байхаа больсон. 2026 онд энэ нь улам бүр ... гэсэн үг юм. жинхэнэ зөвшөөрөлтэй агентууд, энэ нь энгийн алдааг багаж хэрэгслээс үүдэлтэй осол болгон хувиргадаг. OpenClaw бол хамгийн тод сануулга юм: эрсдэл нь зөвхөн загварын "хэлсэн зүйл" биш, харин агентын хийж чадах зүйл юм do жетон, гарц болон ур чадваруудтай.

Тиймээс хамгийн үр дүнтэй хариу үйлдэл нь онолын бус, практик юм. Хамаарал, чиглүүлэгч агентын гаралт гэх мэт агентын ур чадварыг PR-ээр дамжуулан авч үзэх хэрэгтэй. CI/CD guardrails, мөн "localhost аюулгүй" гэж бодохоо боль. Үүний зэрэгцээ, багууд чимээ шуугианд живэхгүйгээр тээвэрлэлтээ үргэлжлүүлэхийн тулд юуг ашиглах боломжтойг эрэмбэлэх хэрэгтэй.

Эцсийн эцэст та агентуудыг хянахыг хориглох шаардлагагүй сүүдрийн хиймэл оюун ухааны аюулгүй байдалТа агентаар удирдуулсан ажлын урсгалууд нь таны програм хангамжийн амьдралын мөчлөгийг аль хэдийн хамгаалдаг хангамжийн сүлжээ болон хүргэлтийн хяналтыг тойрч гарахгүй байхыг баталгаажуулах хэрэгтэй.

sca-tools-програм хангамжийн-бүтцийн-шинжилгээний-хэрэгсэл
Програм хангамжийн эрсдэлээ эрэмбэлэх, засах, аюулгүй болгох
Үнэгүй бүртгэлээ аваарай.
Зээлийн картын шаардлагагүй.

Програм хангамжийн хөгжүүлэлт болон хүргэлтээ аюулгүй байлгаарай

Xygeni Product Suite-тэй хамт