ਜ਼ਾਇਜੇਨੀ ਸੁਰੱਖਿਆ ਸ਼ਬਦਾਵਲੀ
ਸਾਫਟਵੇਅਰ ਵਿਕਾਸ ਅਤੇ ਡਿਲੀਵਰੀ ਸੁਰੱਖਿਆ ਸ਼ਬਦਾਵਲੀ

ਏਜੰਟਿਕ ਕੋਡਿੰਗ ਕੀ ਹੈ?

ਏਜੰਟਿਕ ਕੋਡਿੰਗ ਇੱਕ ਸਾਫਟਵੇਅਰ ਵਿਕਾਸ ਹੈ ਜਿਸ ਵਿੱਚ ਇੱਕ AI ਏਜੰਟ ਇੱਕ ਟੀਚਾ ਲੈਂਦਾ ਹੈ, ਕੰਮ ਦੀ ਯੋਜਨਾ ਬਣਾਉਂਦਾ ਹੈ, ਅਤੇ ਇਸਨੂੰ ਤੁਹਾਡੇ ਕੋਡਬੇਸ ਵਿੱਚ ਟੂਲਸ ਨਾਲ ਲਾਗੂ ਕਰਦਾ ਹੈ: ਫਾਈਲਾਂ ਨੂੰ ਪੜ੍ਹਨਾ, ਉਹਨਾਂ ਨੂੰ ਸੰਪਾਦਿਤ ਕਰਨਾ, ਨਿਰਭਰਤਾਵਾਂ ਸਥਾਪਤ ਕਰਨਾ, ਟੈਸਟ ਚਲਾਉਣਾ, ਬਾਹਰੀ ਸੇਵਾਵਾਂ ਨੂੰ ਕਾਲ ਕਰਨਾ ਅਤੇ ਖੋਲ੍ਹਣਾ pull requests. ਡਿਵੈਲਪਰ ਦਿਸ਼ਾ ਨਿਰਧਾਰਤ ਕਰਦਾ ਹੈ ਅਤੇ ਨਤੀਜੇ ਦੀ ਸਮੀਖਿਆ ਕਰਦਾ ਹੈ। ਏਜੰਟ ਵਿਚਕਾਰ ਕੰਮ ਕਰਦਾ ਹੈ। ਇਹ ਏਜੰਟਿਕ ਕੋਡਿੰਗ ਦਾ ਛੋਟਾ ਸੰਸਕਰਣ ਹੈ। ਲੰਬਾ ਸੰਸਕਰਣ ਮਾਇਨੇ ਰੱਖਦਾ ਹੈ, ਕਿਉਂਕਿ ਆਟੋਕੰਪਲੀਟ ਤੋਂ ਆਟੋਨੋਮਸ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਵਿੱਚ ਤਬਦੀਲੀ ਤੁਹਾਡੇ ਕੋਡ ਨੂੰ ਕੌਣ ਲਿਖਦਾ ਹੈ, ਤੁਹਾਡਾ ਕੋਡ ਕਿਸ 'ਤੇ ਭਰੋਸਾ ਕਰਦਾ ਹੈ, ਅਤੇ ਤੁਹਾਡੀ ਹਮਲੇ ਦੀ ਸਤ੍ਹਾ ਅਸਲ ਵਿੱਚ ਕਿੱਥੇ ਰਹਿੰਦੀ ਹੈ, ਇਹ ਬਦਲਦੀ ਹੈ।

ਏਜੰਟਿਕ ਕੋਡਿੰਗ ਦਾ ਅਰਥ, ਸ਼ਬਦ ਦਰ ਸ਼ਬਦ #

ਵਾਕੰਸ਼ ਨੂੰ ਤੋੜੋ ਅਤੇ ਪਰਿਭਾਸ਼ਾ ਹੋਰ ਸਪੱਸ਼ਟ ਹੋ ਜਾਵੇਗੀ।

ਏਜੰਟ ਇੱਕ ਸਾਫਟਵੇਅਰ ਦਾ ਵਰਣਨ ਕਰਦਾ ਹੈ ਜੋ ਇੱਕ ਸਿੰਗਲ ਹਦਾਇਤ ਦਾ ਜਵਾਬ ਦੇਣ ਦੀ ਬਜਾਏ ਇੱਕ ਟੀਚੇ ਵੱਲ ਕੰਮ ਕਰਦਾ ਹੈ। ਇੱਕ ਏਜੰਟ ਆਪਣਾ ਅਗਲਾ ਕਦਮ ਖੁਦ ਫੈਸਲਾ ਕਰਦਾ ਹੈ, ਔਜ਼ਾਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ, ਨਤੀਜੇ ਦਾ ਨਿਰੀਖਣ ਕਰਦਾ ਹੈ, ਅਤੇ ਉਦੋਂ ਤੱਕ ਦੁਹਰਾਉਂਦਾ ਹੈ ਜਦੋਂ ਤੱਕ ਟੀਚਾ ਪੂਰਾ ਨਹੀਂ ਹੋ ਜਾਂਦਾ ਜਾਂ ਇਸਦੀ ਜਗ੍ਹਾ ਖਤਮ ਨਹੀਂ ਹੋ ਜਾਂਦੀ।

ਕੋਡਿੰਗ ਇਹ ਉਹ ਡੋਮੇਨ ਹੈ ਜਿਸ ਵਿੱਚ ਇਹ ਕੰਮ ਕਰਦਾ ਹੈ: ਤੁਹਾਡੀ ਰਿਪੋਜ਼ਟਰੀ, ਤੁਹਾਡੀਆਂ ਨਿਰਭਰਤਾਵਾਂ, ਤੁਹਾਡਾ ਬਿਲਡ, ਤੁਹਾਡੇ ਟੈਸਟ।

ਇਕੱਠੇ ਰੱਖਦਿਆਂ, ਏਜੰਟਿਕ ਕੋਡਿੰਗ ਦਾ ਅਰਥ ਸਿੱਧਾ ਹੈ: ਤੁਸੀਂ ਕੀਸਟ੍ਰੋਕ ਲਿਖਣ ਦੀ ਬਜਾਏ ਇੱਕ ਨਤੀਜਾ ਸੌਂਪਦੇ ਹੋ। "ਭੁਗਤਾਨ API ਵਿੱਚ ਦਰ ਸੀਮਾ ਜੋੜੋ ਅਤੇ ਇਸਨੂੰ ਟੈਸਟਾਂ ਨਾਲ ਕਵਰ ਕਰੋ" ਵੀਹ ਮਿੰਟਾਂ ਦੀ ਟਾਈਪਿੰਗ ਦੀ ਥਾਂ ਲੈਂਦਾ ਹੈ। ਏਜੰਟ ਸੇਵਾ ਪੜ੍ਹਦਾ ਹੈ, ਕਈ ਫਾਈਲਾਂ ਨੂੰ ਸੰਪਾਦਿਤ ਕਰਦਾ ਹੈ, ਇੱਕ ਲਾਇਬ੍ਰੇਰੀ ਵਿੱਚ ਖਿੱਚਦਾ ਹੈ, ਸੂਟ ਚਲਾਉਂਦਾ ਹੈ ਅਤੇ ਵਾਪਸ ਰਿਪੋਰਟ ਕਰਦਾ ਹੈ।

ਏਜੰਟਿਕ ਕੋਡਿੰਗ ਜਿਸਦਾ ਅਰਥ ਹੈ ਕਿ ਸੁਰੱਖਿਆ ਟੀਮ ਲਈ ਮਾਇਨੇ ਰੱਖਦਾ ਹੈ, ਉਸ ਵਾਕ ਦਾ ਦੂਜਾ ਅੱਧ ਹੈ। ਉਨ੍ਹਾਂ ਵਿੱਚੋਂ ਹਰ ਇੱਕ ਕਾਰਵਾਈ ਇੱਕ ਗੈਰ-ਮਨੁੱਖੀ ਪਛਾਣ ਦੁਆਰਾ ਕੀਤੀ ਗਈ ਇੱਕ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਪ੍ਰਾਪਤ ਕਾਰਵਾਈ ਹੈ ਜੋ ਉਹਨਾਂ ਫਾਈਲਾਂ ਤੋਂ ਨਿਰਦੇਸ਼ਾਂ ਨੂੰ ਪੜ੍ਹਦੀ ਹੈ ਜਿਨ੍ਹਾਂ ਦੀ ਕੋਈ ਵੀ ਧਿਆਨ ਨਾਲ ਸਮੀਖਿਆ ਨਹੀਂ ਕਰਦਾ।

ਅਮਲ ਵਿੱਚ ਇਹ ਕੀ ਹੈ? #

ਇੱਕ ਆਮ ਏਜੰਟਿਕ ਲੂਪ ਇਸ ਤਰ੍ਹਾਂ ਚੱਲਦਾ ਹੈ।

  1. ਟੀਚਾ. ਡਿਵੈਲਪਰ IDE, ਇੱਕ CLI ਜਾਂ ਇੱਕ ਵਿੱਚ ਨਤੀਜਾ ਦੱਸਦਾ ਹੈ pull request ਟਿੱਪਣੀ.
  2. ਸੰਦਰਭ ਇਕੱਠ। ਏਜੰਟ ਰਿਪੋਜ਼ਟਰੀ ਪੜ੍ਹਦਾ ਹੈ, ਨਾਲ ਹੀ ਇਸਦੀ ਆਪਣੀ ਸੰਰਚਨਾ: ਨਿਯਮ ਫਾਈਲਾਂ, ਹੁਨਰ ਫਾਈਲਾਂ, MCP ਸਰਵਰ ਪਰਿਭਾਸ਼ਾਵਾਂ ਅਤੇ ਪ੍ਰੋਂਪਟ।
  3. ਯੋਜਨਾ ਏਜੰਟ ਟੀਚੇ ਨੂੰ ਕਦਮਾਂ ਵਿੱਚ ਵੰਡਦਾ ਹੈ।
  4. ਸੰਦ ਦੀ ਵਰਤੋਂ। ਇਹ ਫਾਈਲਾਂ ਨੂੰ ਸੰਪਾਦਿਤ ਕਰਦਾ ਹੈ, ਪੈਕੇਜ ਸਥਾਪਿਤ ਕਰਦਾ ਹੈ, ਇੱਕ ਡੇਟਾਬੇਸ ਨੂੰ ਪੁੱਛਗਿੱਛ ਕਰਦਾ ਹੈ, ਇੱਕ ਅੰਦਰੂਨੀ API ਨੂੰ ਹਿੱਟ ਕਰਦਾ ਹੈ, ਇੱਕ ਬਿਲਡ ਚਲਾਉਂਦਾ ਹੈ।
  5. ਨਿਰੀਖਣ. ਇਹ ਆਉਟਪੁੱਟ ਨੂੰ ਪੜ੍ਹਦਾ ਹੈ, ਅਸਫਲਤਾਵਾਂ ਸਮੇਤ, ਅਤੇ ਐਡਜਸਟ ਕਰਦਾ ਹੈ।
  6. ਹੱਥ ਨਾ ਪਾਓ. ਇਹ ਖੁੱਲ੍ਹਦਾ ਹੈ ਏ pull request, ਜਾਂ ਜੇਕਰ ਇਜਾਜ਼ਤ ਹੋਵੇ ਤਾਂ ਤਬਦੀਲੀ ਨੂੰ ਸਿੱਧਾ ਲਾਗੂ ਕਰਦਾ ਹੈ।

ਕਦਮ 2 ਅਤੇ 4 ਉਹ ਥਾਂ ਹਨ ਜਿੱਥੇ ਸੁਰੱਖਿਆ ਕਹਾਣੀ ਰਹਿੰਦੀ ਹੈ। ਏਜੰਟ ਦਾ ਵਿਵਹਾਰ ਸੰਰਚਨਾ ਦੁਆਰਾ ਨਿਯੰਤਰਿਤ ਹੁੰਦਾ ਹੈ, ਅਤੇ ਇਸਦੀ ਪਹੁੰਚ ਤੁਹਾਡੇ ਦੁਆਰਾ ਕਨੈਕਟ ਕੀਤੇ ਗਏ ਟੂਲਸ ਦੁਆਰਾ ਪਰਿਭਾਸ਼ਿਤ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। ਨਾ ਤਾਂ ਐਪਲੀਕੇਸ਼ਨ ਕੋਡ ਹੈ, ਇਸ ਲਈ ਨਾ ਹੀ ਤੁਹਾਡੇ ਦੁਆਰਾ ਪਹਿਲਾਂ ਤੋਂ ਚਲਾਏ ਜਾ ਰਹੇ ਟੂਲਿੰਗ ਦੁਆਰਾ ਕਵਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।

ਏਜੰਟਿਕ ਕੋਡਿੰਗ ਸ਼ਬਦਾਵਲੀ #

ਇਹਨਾਂ ਵਿੱਚੋਂ ਕਿਸੇ ਵੀ ਸ਼ਬਦ ਬਾਰੇ ਨੀਤੀ ਲਿਖਣ ਤੋਂ ਪਹਿਲਾਂ, ਇਹਨਾਂ ਵਿੱਚੋਂ ਹਰੇਕ ਸ਼ਬਦ ਦੇ ਪਿੱਛੇ ਏਜੰਟਿਕ ਕੋਡਿੰਗ ਅਰਥ ਨੂੰ ਜਾਣਨਾ ਮਹੱਤਵਪੂਰਨ ਹੈ।

  • ਏਆਈ ਏਜੰਟ। ਸਾਫਟਵੇਅਰ ਜੋ ਟੂਲਸ ਅਤੇ ਮੈਮੋਰੀ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਖੁਦਮੁਖਤਿਆਰੀ ਨਾਲ ਇੱਕ ਟੀਚੇ ਦਾ ਪਿੱਛਾ ਕਰਦਾ ਹੈ। ਕੋਡਿੰਗ ਵਿੱਚ, ਇਹ ਡਿਵੈਲਪਰ ਦੀਆਂ ਆਪਣੀਆਂ ਇਜਾਜ਼ਤਾਂ ਨਾਲ ਇੱਕ ਰਿਪੋਜ਼ਟਰੀ 'ਤੇ ਕੰਮ ਕਰਦਾ ਹੈ।
  • ਏਜੰਟ ਸਰਵਰ। ਇੱਕ ਸੇਵਾ ਜੋ ਇੱਕ ਏਜੰਟ ਨੂੰ ਗਾਹਕਾਂ ਦੇ ਸਾਹਮਣੇ ਰੱਖਦੀ ਹੈ ਅਤੇ ਪ੍ਰਗਟ ਕਰਦੀ ਹੈ, ਅਤੇ ਤੁਹਾਡੀ ਵਸਤੂ ਸੂਚੀ ਵਿੱਚ ਇੱਕ ਪਹਿਲੀ ਸ਼੍ਰੇਣੀ ਦੀ ਸੰਪਤੀ, ਨਾ ਕਿ ਕਿਸੇ ਦੇ ਸਥਾਨਕ ਸੈੱਟਅੱਪ ਦਾ ਵੇਰਵਾ।
  • ਟੂਲ ਕਾਲ। ਉਹ ਵਿਧੀ ਜਿਸ ਦੁਆਰਾ ਇੱਕ ਏਜੰਟ ਦੁਨੀਆ 'ਤੇ ਕੰਮ ਕਰਦਾ ਹੈ: ਇੱਕ ਫਾਈਲ ਲਿਖਣਾ, ਇੱਕ ਈਮੇਲ ਭੇਜਣਾ, ਇੱਕ ਵੈਕਟਰ ਸਟੋਰ ਦੀ ਪੁੱਛਗਿੱਛ ਕਰਨਾ। ਇੱਕ ਏਜੰਟ ਦਾ ਬਲਾਸਟ ਰੇਡੀਅਸ ਇਸਦੇ ਟੂਲ ਕਾਲਾਂ ਦਾ ਜੋੜ ਹੁੰਦਾ ਹੈ।
  • ਐਮਸੀਪੀ (ਮਾਡਲ ਕੰਟੈਕਸਟ ਪ੍ਰੋਟੋਕੋਲ). ਖੁੱਲਾ standard ਏਜੰਟਾਂ ਨੂੰ ਟੂਲਸ ਅਤੇ ਡੇਟਾ ਸਰੋਤਾਂ ਨਾਲ ਜੋੜਨ ਲਈ। ਦਸੰਬਰ 2025 ਵਿੱਚ ਲੀਨਕਸ ਫਾਊਂਡੇਸ਼ਨ ਨੂੰ ਦਾਨ ਕੀਤਾ ਗਿਆ, ਇਹ ਹੁਣ ਵਿਕਰੇਤਾ-ਨਿਰਪੱਖ ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਅਤੇ ਏਜੰਟਿਕ ਵਿਕਾਸ ਦੀ ਡਿਫਾਲਟ ਵਾਇਰਿੰਗ ਹੈ।
  • MCP ਸਰਵਰ। ਇੱਕ ਪ੍ਰਕਿਰਿਆ ਜੋ MCP ਉੱਤੇ ਇੱਕ ਏਜੰਟ ਨੂੰ ਟੂਲਸ ਦਾ ਪਰਦਾਫਾਸ਼ ਕਰਦੀ ਹੈ। ਜ਼ਿਆਦਾਤਰ ਉਤਪਾਦਨ ਦੀ ਬਜਾਏ ਡਿਵੈਲਪਰ ਲੈਪਟਾਪਾਂ 'ਤੇ ਚੱਲਦੇ ਹਨ, ਇਹੀ ਕਾਰਨ ਹੈ ਕਿ ਉਹ ਉਤਪਾਦਨ-ਕੇਂਦ੍ਰਿਤ ਨਿਯੰਤਰਣਾਂ ਤੋਂ ਬਚਦੇ ਹਨ।
  • ਹੁਨਰ ਫਾਈਲ. ਇੱਕ ਫਾਈਲ ਜੋ ਇੱਕ ਏਜੰਟ ਨੂੰ ਇੱਕ ਸਮਰੱਥਾ ਜਾਂ ਪ੍ਰਕਿਰਿਆ ਸਿਖਾਉਂਦੀ ਹੈ। ਇੱਕ ਸਮੀਖਿਅਕ ਨੂੰ ਦਸਤਾਵੇਜ਼, ਏਜੰਟ ਨੂੰ ਇੱਕ ਹਦਾਇਤ ਸੈੱਟ।
  • ਨਿਯਮ ਫਾਈਲ। ਪ੍ਰੋਜੈਕਟ-ਪੱਧਰੀ ਮਾਰਗਦਰਸ਼ਨ ਇੱਕ ਏਜੰਟ ਆਪਣੇ ਆਪ ਲੋਡ ਕਰਦਾ ਹੈ, ਉਦਾਹਰਣ ਵਜੋਂ .cursor/rules. ਇਸ ਵਿੱਚ ਜੋ ਵੀ ਹੁੰਦਾ ਹੈ, ਉਹ ਹਰ ਤਿਆਰ ਕੀਤੀ ਲਾਈਨ ਲਈ ਨੀਤੀ ਬਣ ਜਾਂਦਾ ਹੈ।
  • ਤੁਰੰਤ ਟੀਕਾ ਲਗਾਓ। ਏਜੰਟ ਦੇ ਨਿਰਦੇਸ਼ ਮਾਰਗ 'ਤੇ ਪਹੁੰਚਣ ਅਤੇ ਉਸਦੇ ਵਿਵਹਾਰ ਨੂੰ ਬਦਲਣ ਵਾਲੀ ਗੈਰ-ਭਰੋਸੇਯੋਗ ਸਮੱਗਰੀ। LLM01 ਵਿੱਚ LLM ਐਪਲੀਕੇਸ਼ਨਾਂ ਲਈ OWASP ਸਿਖਰਲੇ 10, ਅਤੇ ਏਜੰਟਿਕ ਪ੍ਰਣਾਲੀਆਂ ਵਿੱਚ ਸਭ ਤੋਂ ਭਰੋਸੇਮੰਦ ਤੌਰ 'ਤੇ ਸ਼ੋਸ਼ਣ ਕੀਤੀ ਗਈ ਕਮਜ਼ੋਰੀ।
  • ਟੂਲ ਟੀਕਾ। ਟੂਲ ਮੈਟਾਡੇਟਾ ਵਿੱਚ ਹੇਰਾਫੇਰੀ ਕਰਨਾ ਜਾਂ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਕਰਨਾ ਤਾਂ ਜੋ ਕੋਈ ਏਜੰਟ ਅਜਿਹੀ ਕਾਰਵਾਈ ਕਰੇ ਜਿਸਦੀ ਵਰਤੋਂ ਉਪਭੋਗਤਾ ਨੇ ਕਦੇ ਨਹੀਂ ਕੀਤੀ, ਜਿਵੇਂ ਕਿ ਆਪਣੇ ਈਮੇਲ ਟੂਲ ਰਾਹੀਂ ਡੇਟਾ ਨੂੰ ਬਾਹਰ ਕੱਢਣਾ।
  • ਨਿਯਮ ਫਾਈਲ ਬੈਕਡੋਰ। ਇੱਕ ਦਸਤਾਵੇਜ਼ੀ ਤਕਨੀਕ ਜਿਸ ਵਿੱਚ ਜ਼ੀਰੋ-ਚੌੜਾਈ ਵਾਲੇ ਯੂਨੀਕੋਡ ਅੱਖਰ ਇੱਕ ਨਿਯਮ ਫਾਈਲ ਦੇ ਅੰਦਰ ਖਤਰਨਾਕ ਨਿਰਦੇਸ਼ਾਂ ਨੂੰ ਲੁਕਾਉਂਦੇ ਹਨ। ਏਜੰਟ ਉਹਨਾਂ ਦੀ ਪਾਲਣਾ ਕਰਦਾ ਹੈ ਅਤੇ ਕਦੇ ਵੀ ਉਹਨਾਂ ਦਾ ਜ਼ਿਕਰ ਨਹੀਂ ਕਰਦਾ। MITRE ATLAS AML.CS0041 ਦੇ ਰੂਪ ਵਿੱਚ ਸੂਚੀਬੱਧ।
  • ਝੁਕ ਕੇ ਬੈਠਣਾ. ਪੈਕੇਜ ਨਾਮ ਰਜਿਸਟਰ ਕਰਨਾ ਜੋ ਭਾਸ਼ਾ ਮਾਡਲ ਭਰਮ ਪੈਦਾ ਕਰਦੇ ਹਨ, ਇਸ ਲਈ ਏਜੰਟ ਬੇਨਤੀ ਕਰਨ 'ਤੇ ਹਮਲਾਵਰ ਦੇ ਪੈਕੇਜ ਨੂੰ ਸਥਾਪਿਤ ਕਰਦਾ ਹੈ। USENIX ਸੁਰੱਖਿਆ 2025 ਵਿੱਚ ਪੇਸ਼ ਕੀਤੀ ਗਈ ਖੋਜ ਵਿੱਚ ਪਾਇਆ ਗਿਆ ਕਿ LLM ਦੁਆਰਾ ਸਿਫ਼ਾਰਸ਼ ਕੀਤੇ ਗਏ 19.7% ਪੈਕੇਜ ਮੌਜੂਦ ਨਹੀਂ ਹਨ, ਅਤੇ ਇਹ ਕਿ ਭਰਮ ਵਾਲੇ ਨਾਮ ਅਕਸਰ ਇੰਨੇ ਦੁਹਰਾਉਂਦੇ ਹਨ ਕਿ ਫਾਰਮ ਕੀਤੇ ਜਾ ਸਕਦੇ ਹਨ।
  • ਪਹਿਰੇਦਾਰ. ਇੱਕ ਨਿਯੰਤਰਣ ਜੋ ਏਜੰਟ ਕੀ ਕਰ ਸਕਦਾ ਹੈ ਜਾਂ ਕਹਿ ਸਕਦਾ ਹੈ, ਨੂੰ ਸੀਮਤ ਕਰਦਾ ਹੈ। ਗੈਰਹਾਜ਼ਰ। guardrails ਇੱਕ ਖੋਜ ਹੈ, ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ ਕੋਈ ਪਾੜਾ ਨਹੀਂ।
  • ਬਹੁਤ ਜ਼ਿਆਦਾ ਏਜੰਸੀ। ਇੱਕ ਏਜੰਟ ਜਿਸ ਕੋਲ ਆਪਣੇ ਕੰਮ ਦੀ ਲੋੜ ਤੋਂ ਵੱਧ ਇਜਾਜ਼ਤ ਜਾਂ ਖੁਦਮੁਖਤਿਆਰੀ ਹੈ। ਇੱਕ ਛੋਟੇ ਸਮਝੌਤੇ ਨੂੰ ਵੱਡੇ ਸਮਝੌਤੇ ਵਿੱਚ ਬਦਲਣ ਦਾ ਸਭ ਤੋਂ ਸਸਤਾ ਤਰੀਕਾ।
  • ਲੂਪ ਵਿੱਚ ਮਨੁੱਖ. ਏਜੰਟ ਦੀ ਕਾਰਵਾਈ ਲਾਗੂ ਹੋਣ ਤੋਂ ਪਹਿਲਾਂ ਇੱਕ ਲੋੜੀਂਦੀ ਪ੍ਰਵਾਨਗੀ। ਸੁਝਾਏ ਗਏ ਵਿੱਚ ਅੰਤਰ pull request ਅਤੇ ਮੁੱਖ ਵੱਲ ਸਿੱਧਾ ਧੱਕਾ।
  • ਏਆਈ-ਬੌਮ। ਤੁਹਾਡੇ ਸੌਫਟਵੇਅਰ ਵਿੱਚ AI ਦੀ ਇੱਕ ਮਸ਼ੀਨ-ਪੜ੍ਹਨਯੋਗ ਵਸਤੂ ਸੂਚੀ: ਮਾਡਲ, ਡੇਟਾਸੈੱਟ, ਏਜੰਟ, MCP ਸਰਵਰ ਅਤੇ ਤੁਹਾਡੇ ਡਿਵੈਲਪਰਾਂ ਦੁਆਰਾ ਵਰਤੇ ਜਾਣ ਵਾਲੇ AI ਟੂਲ। CycloneDX ML-BOM ਅਤੇ SPDX 3.0 AI ਪ੍ਰੋਫਾਈਲ ਅਸਲ ਫਾਰਮੈਟ ਹਨ। ਇੱਕ AI-BOM EU AI ਐਕਟ Annex IV ਦਸਤਾਵੇਜ਼ਾਂ ਅਤੇ CRA ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਦਾ ਸਮਰਥਨ ਕਰਦਾ ਹੈ, ਅਤੇ ਕਿਸੇ ਵੀ ਨਿਯਮ ਲਈ ਨਾਮ ਦੁਆਰਾ ਇੱਕ ਦੀ ਲੋੜ ਨਹੀਂ ਹੁੰਦੀ।
  • ਏਆਈ-ਐਸਪੀਐਮ. ਏਆਈ ਸੁਰੱਖਿਆ ਮੁਦਰਾ ਪ੍ਰਬੰਧਨ: ਏਆਈ ਸੰਪਤੀਆਂ ਦੀ ਨਿਰੰਤਰ ਖੋਜ, ਉਨ੍ਹਾਂ ਵਿਚਕਾਰ ਸਬੰਧ, ਅਤੇ ਉਨ੍ਹਾਂ ਦੇ ਜੋਖਮ। ਗਾਰਟਨਰ ਨੇ ਆਪਣੇ ਹਾਈਪ ਸਾਈਕਲ ਫਾਰ ਡੇਟਾ ਸੁਰੱਖਿਆ, 2025 ਵਿੱਚ ਸ਼੍ਰੇਣੀ ਨੂੰ ਪਰਿਭਾਸ਼ਿਤ ਕੀਤਾ।
  • ਵਾਈਬ ਕੋਡਿੰਗ. ਘੱਟੋ-ਘੱਟ ਸਮੀਖਿਆ ਦੇ ਨਾਲ AI-ਤਿਆਰ ਕੀਤੇ ਆਉਟਪੁੱਟ ਨੂੰ ਸਵੀਕਾਰ ਕਰਨਾ। ਇੱਕ ਕਾਰਜਸ਼ੀਲ ਸ਼ੈਲੀ, ਇੱਕ ਆਰਕੀਟੈਕਚਰ ਨਹੀਂ, ਅਤੇ ਕਿਸੇ ਅਜਿਹੀ ਚੀਜ਼ ਨੂੰ ਭੇਜਣ ਦਾ ਸਭ ਤੋਂ ਤੇਜ਼ ਰਸਤਾ ਜਿਸਨੂੰ ਕੋਈ ਨਹੀਂ ਸਮਝਦਾ।
  • ਏਜੰਟਿਕ ਐਪਲੀਕੇਸ਼ਨਾਂ 2026 ਲਈ OWASP ਸਿਖਰਲੇ 10. ਏਜੰਟਿਕ ਜੋਖਮ ਲਈ ਕਮਿਊਨਿਟੀ ਵਰਗੀਕਰਨ, ਦਸੰਬਰ 2025 ਵਿੱਚ LLM ਐਪਲੀਕੇਸ਼ਨਾਂ ਲਈ ਸਥਾਪਿਤ OWASP ਟੌਪ 10 ਦੇ ਨਾਲ ਪ੍ਰਕਾਸ਼ਿਤ।

ਸੁਰੱਖਿਆ ਬਾਰੇ ਏਜੰਟਿਕ ਕੋਡਿੰਗ ਕੀ ਬਦਲ ਰਹੀ ਹੈ? #

ਤਿੰਨ ਗੱਲਾਂ, ਅਤੇ ਉਨ੍ਹਾਂ ਵਿੱਚੋਂ ਕੋਈ ਵੀ ਸਿਧਾਂਤਕ ਨਹੀਂ ਹੈ।

ਕੋਡ ਸਮੀਖਿਆ ਕੀਤੇ ਜਾਣ ਤੋਂ ਤੇਜ਼ੀ ਨਾਲ ਪਹੁੰਚਦਾ ਹੈ। ਏਆਈ ਕੋਡਿੰਗ ਸਹਾਇਕਾਂ 'ਤੇ ਸੁਤੰਤਰ ਖੋਜ ਲਗਭਗ 40% ਤਿਆਰ ਕੀਤੇ ਕੋਡ ਨੂੰ ਸੁਰੱਖਿਆ ਕਮਜ਼ੋਰੀ ਵਾਲੇ ਵਜੋਂ ਦਰਸਾਉਂਦੀ ਹੈ, ਅਤੇ ਇਹ ਦਰ ਮਾਡਲ ਪੀੜ੍ਹੀਆਂ ਵਿੱਚ ਸਥਿਰ ਰਹੀ ਹੈ। ਵਾਲੀਅਮ ਵਧਦਾ ਹੈ, ਸਮੀਖਿਆ ਸਮਰੱਥਾ ਨਹੀਂ ਵਧਦੀ।

ਸੰਰਚਨਾ ਪਰਤ ਇੱਕ ਹਮਲੇ ਵਾਲੀ ਸਤ੍ਹਾ ਬਣ ਗਈ। ਹੁਨਰ ਫਾਈਲਾਂ, ਨਿਯਮ ਫਾਈਲਾਂ ਅਤੇ MCP ਪਰਿਭਾਸ਼ਾਵਾਂ ਇਹ ਨਿਰਧਾਰਤ ਕਰਦੀਆਂ ਹਨ ਕਿ ਏਜੰਟ ਕੀ ਕਰਦਾ ਹੈ, ਅਤੇ ਰਵਾਇਤੀ ਵਿਸ਼ਲੇਸ਼ਣ ਇਹਨਾਂ ਵਿੱਚੋਂ ਕਿਸੇ ਨੂੰ ਵੀ ਨਹੀਂ ਪੜ੍ਹਦਾ। 3,984 ਏਜੰਟ ਹੁਨਰਾਂ ਦੇ 2026 ਦੇ ਆਡਿਟ ਵਿੱਚ ਪਾਇਆ ਗਿਆ ਕਿ 13.4% ਵਿੱਚ ਗੰਭੀਰ ਸੁਰੱਖਿਆ ਮੁੱਦੇ ਸਨ, ਅਤੇ ਜਨਤਕ ਭੰਡਾਰਾਂ ਦੇ ਸਕੈਨ ਵਿੱਚ MCP ਸੰਰਚਨਾ ਫਾਈਲਾਂ ਵਿੱਚ ਬੈਠੇ 24,008 ਰਾਜ਼ ਗਿਣੇ ਗਏ, ਜਿਨ੍ਹਾਂ ਵਿੱਚੋਂ 2,117 ਅਜੇ ਵੀ ਵੈਧ ਹਨ।

ਜੋਖਮ ਅੰਤਮ ਬਿੰਦੂ 'ਤੇ ਬੈਠਦਾ ਹੈ। ਲਗਭਗ 86% MCP ਸਰਵਰ ਉਤਪਾਦਨ ਦੀ ਬਜਾਏ ਡਿਵੈਲਪਰ ਮਸ਼ੀਨਾਂ 'ਤੇ ਚੱਲਦੇ ਹਨ। ਤੁਹਾਡੇ ਉਤਪਾਦਨ ਨਿਯੰਤਰਣ ਉਹਨਾਂ ਨੂੰ ਕਦੇ ਨਹੀਂ ਦੇਖਦੇ। ਇਹ ਏਜੰਟਿਕ ਕੋਡਿੰਗ ਹੈ ਜਿਸਦਾ ਅਰਥ ਹੈ ਕਿ ਤੁਹਾਡਾ CI ਗੇਟ ਇਸ ਵਿੱਚ ਮਦਦ ਨਹੀਂ ਕਰ ਸਕਦਾ: ਜਦੋਂ ਤੱਕ a pipeline ਚੱਲਦਾ ਹੈ, ਏਜੰਟ ਨੇ ਪਹਿਲਾਂ ਹੀ ਪੈਕੇਜ ਸਥਾਪਤ ਕਰ ਲਿਆ ਹੈ ਅਤੇ ਕਿਸੇ ਦੇ ਲੈਪਟਾਪ 'ਤੇ ਜ਼ਹਿਰੀਲੇ ਨਿਯਮਾਂ ਦੀ ਫਾਈਲ ਪੜ੍ਹ ਲਈ ਹੈ।

ਏਜੰਟਿਕ ਕੋਡਿੰਗ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨਾ #

ਏਜੰਟਿਕ ਕੋਡਿੰਗ ਕੀ ਹੈ ਇਸਦਾ ਇਮਾਨਦਾਰ ਜਵਾਬ ਇਹ ਹੈ ਕਿ ਇਹ ਘੇਰੇ ਨੂੰ ਡਿਵੈਲਪਰ ਦੀ ਮਸ਼ੀਨ ਅਤੇ ਉਹਨਾਂ ਫਾਈਲਾਂ ਤੱਕ ਲੈ ਜਾਂਦਾ ਹੈ ਜੋ ਏਜੰਟ ਨੂੰ ਚਲਾਉਂਦੀਆਂ ਹਨ। Xygeni AI ਸੁਰੱਖਿਆ ਤੁਹਾਡੇ ਵਿੱਚ ਹਰ AI ਸੰਪਤੀ ਦੀ ਖੋਜ ਕਰਦੀ ਹੈ SDLC, ਜਿਸ ਵਿੱਚ ਮਾਡਲ, ਏਜੰਟ, MCP ਸਰਵਰ, ਹੁਨਰ ਫਾਈਲਾਂ ਅਤੇ ਕਿਸੇ ਨੇ ਐਲਾਨ ਨਾ ਕੀਤੇ ਗਏ ਪ੍ਰੋਂਪਟ ਸ਼ਾਮਲ ਹਨ, ਉਹਨਾਂ ਵਿਚਕਾਰ ਸਬੰਧਾਂ ਦਾ ਨਕਸ਼ਾ ਬਣਾਉਂਦਾ ਹੈ, ਅਤੇ ਉਹਨਾਂ ਲਈ ਖਾਸ ਜੋਖਮਾਂ ਦਾ ਪਤਾ ਲਗਾਉਂਦਾ ਹੈ: ਪ੍ਰੋਂਪਟ ਅਤੇ ਟੂਲ ਇੰਜੈਕਸ਼ਨ, ਨਿਯਮਾਂ ਅਤੇ ਹੁਨਰ ਫਾਈਲਾਂ ਵਿੱਚ ਖਤਰਨਾਕ ਨਿਰਦੇਸ਼, ਅਸੁਰੱਖਿਅਤ MCP ਸੰਰਚਨਾ, AI ਫਾਈਲਾਂ ਵਿੱਚ ਰਾਜ਼ ਅਤੇ ਸਲੋਪਸਕੈਟਡ AI ਨਿਰਭਰਤਾਵਾਂ। ਖੋਜਾਂ LLM ਐਪਲੀਕੇਸ਼ਨਾਂ ਲਈ OWASP ਟੌਪ 10 ਦਾ ਨਕਸ਼ਾ ਬਣਾਉਂਦੀਆਂ ਹਨ ਅਤੇ ਸਹੀ ਫਾਈਲ ਅਤੇ ਲਾਈਨ ਵੱਲ ਇਸ਼ਾਰਾ ਕਰਦੀਆਂ ਹਨ। ਨੀਤੀ ਲਾਗੂ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਜਿੱਥੇ ਏਜੰਟ ਅਸਲ ਵਿੱਚ ਚੱਲਦਾ ਹੈ, ਅੰਤਮ ਬਿੰਦੂ 'ਤੇ, ਇੱਕ ਗੈਰ-ਮਨਜ਼ੂਰ ਸਰਵਰ ਜਾਂ ਇੱਕ ਖਤਰਨਾਕ ਪੈਕੇਜ ਨੂੰ ਲਾਗੂ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ।

ਏਜੰਟ ਪਹਿਲਾਂ ਹੀ ਤੁਹਾਡੇ ਰਿਪੋਜ਼ਟਰੀਆਂ ਵਿੱਚ ਹਨ। ਵੇਖੋ ਕਿ ਉਹ ਕਿਸ ਨਾਲ ਜੁੜੇ ਹੋਏ ਹਨ xygeni.io ਵੱਲੋਂ ਹੋਰ.y ਟੂਲਸ ਇੱਕੋ ਜਿਹੇ ਹਨ, ਚੇਤਾਵਨੀ ਵਾਲੀਅਮ ਨੂੰ ਘਟਾ ਕੇ ਇਸ ਗੱਲ 'ਤੇ ਧਿਆਨ ਕੇਂਦਰਿਤ ਕਰਦੇ ਹਨ ਕਿ ਅਸਲ ਖ਼ਤਰਾ ਅਸਲ ਵਿੱਚ ਕੀ ਪਹੁੰਚ ਸਕਦਾ ਹੈ।

ਸਵਾਲ #

ਇੱਕ ਵਾਕ ਵਿੱਚ, ਏਜੰਟਿਕ ਕੋਡਿੰਗ ਕੀ ਹੈ?

ਵਿਕਾਸ ਜਿੱਥੇ ਇੱਕ AI ਏਜੰਟ ਤੁਹਾਡੇ ਕੋਡਬੇਸ ਵਿੱਚ ਟੂਲਸ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਬਹੁ-ਪੜਾਵੀ ਕੰਮ ਦੀ ਯੋਜਨਾ ਬਣਾਉਂਦਾ ਹੈ ਅਤੇ ਇਸਨੂੰ ਲਾਗੂ ਕਰਦਾ ਹੈ, ਜਦੋਂ ਕਿ ਡਿਵੈਲਪਰ ਟੀਚਾ ਨਿਰਧਾਰਤ ਕਰਦਾ ਹੈ ਅਤੇ ਨਤੀਜੇ ਦੀ ਸਮੀਖਿਆ ਕਰਦਾ ਹੈ।

ਸੁਰੱਖਿਆ ਸੰਦਰਭ ਵਿੱਚ ਏਜੰਟਿਕ ਕੋਡਿੰਗ ਦਾ ਕੀ ਅਰਥ ਹੈ?

ਤੁਹਾਡੇ ਅੰਦਰ ਕੰਮ ਕਰ ਰਹੀ ਇੱਕ ਖੁਦਮੁਖਤਿਆਰ, ਔਜ਼ਾਰ-ਚਾਲਕ, ਗੈਰ-ਮਨੁੱਖੀ ਪਛਾਣ SDLC ਡਿਵੈਲਪਰ ਅਨੁਮਤੀਆਂ ਦੇ ਨਾਲ, ਉਹਨਾਂ ਸੰਰਚਨਾ ਫਾਈਲਾਂ ਦੁਆਰਾ ਨਿਯੰਤਰਿਤ ਜੋ ਐਪਲੀਕੇਸ਼ਨ ਕੋਡ ਨਹੀਂ ਹਨ।

ਕੀ ਏਜੰਟਿਕ ਕੋਡਿੰਗ ਵਾਈਬ ਕੋਡਿੰਗ ਦੇ ਸਮਾਨ ਹੈ?

ਨਹੀਂ। ਏਜੰਟਿਕ ਕੋਡਿੰਗ ਦੱਸਦੀ ਹੈ ਕਿ ਕੰਮ ਕਿਵੇਂ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਵਾਈਬ ਕੋਡਿੰਗ ਦੱਸਦੀ ਹੈ ਕਿ ਇਸਦੀ ਕਿੰਨੀ ਘੱਟ ਸਮੀਖਿਆ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।

ਕੀ ਏਜੰਟਿਕ ਕੋਡਿੰਗ ਅਪਣਾਉਣਾ ਸੁਰੱਖਿਅਤ ਹੈ?

ਇਸਨੂੰ ਇੱਕ ਵਸਤੂ ਸੂਚੀ, ਸਕੋਪਡ ਅਨੁਮਤੀਆਂ, ਸਮੀਖਿਆ ਕੀਤੀ ਸੰਰਚਨਾ ਅਤੇ ਡਿਵੈਲਪਰ ਐਂਡਪੁਆਇੰਟ 'ਤੇ ਲਾਗੂ ਕਰਨ ਦੇ ਨਾਲ ਅਪਣਾਉਣਾ ਸੁਰੱਖਿਅਤ ਹੈ। ਇਸਨੂੰ ਅਦਿੱਖ ਰੂਪ ਵਿੱਚ ਅਪਣਾਉਣਾ ਸੁਰੱਖਿਅਤ ਨਹੀਂ ਹੈ।

ਮੈਨੂੰ ਪਹਿਲਾਂ ਕੀ ਵਸਤੂ ਸੂਚੀ ਵਿੱਚ ਰੱਖਣਾ ਚਾਹੀਦਾ ਹੈ?

MCP ਸਰਵਰ, ਏਜੰਟ ਅਤੇ ਪਹਿਲਾਂ ਤੋਂ ਵਰਤੋਂ ਵਿੱਚ ਆਏ AI ਕੋਡਿੰਗ ਟੂਲ, ਫਿਰ ਉਹ ਡੇਟਾਸੈੱਟ ਅਤੇ ਮਾਡਲ ਜਿਨ੍ਹਾਂ ਤੱਕ ਉਹ ਪਹੁੰਚਦੇ ਹਨ। ਜ਼ਿਆਦਾਤਰ ਟੀਮਾਂ ਕਿਸੇ ਨੇ ਵੀ ਐਲਾਨ ਨਾ ਕੀਤੇ ਸੰਪਤੀਆਂ ਲੱਭਦੀਆਂ ਹਨ।

ਮੁਫ਼ਤ ਸ਼ੁਰੂ ਕਰੋ

ਮੁਫ਼ਤ ਵਿੱਚ ਸ਼ੁਰੂ ਕਰੋ।
ਕੋਈ ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ

ਇੱਕ ਕਲਿੱਕ ਨਾਲ ਸ਼ੁਰੂਆਤ ਕਰੋ:

ਇਹ ਜਾਣਕਾਰੀ ਸੁਰੱਖਿਅਤ ਢੰਗ ਨਾਲ ਸੁਰੱਖਿਅਤ ਕੀਤੀ ਜਾਵੇਗੀ ਜਿਵੇਂ ਕਿ ਸੇਵਾ ਦੀਆਂ ਸ਼ਰਤਾਂ ਅਤੇ ਪਰਦੇਦਾਰੀ ਨੀਤੀ

ਐਪ ਸਕ੍ਰੀਨਸ਼ਾਟ