TL, д-р
Агент SDLC Это не новый жизненный цикл. Это ваш жизненный цикл, но человек исключен из середины каждой фазы. Агенты составляют план, вносят изменения, генерируют тесты, проверяют различия, отправляют изменения под флагом и сортируют оповещения. Инженеры определяют цель и отвечают за разработку.cisионы. Фазы сохраняются. Меняется лишь то, кто выполняет работу внутри них.
Все элементы управления, которыми вы владеете, были разработаны с учетом потребностей человека. При проверке кода предполагалось присутствие второго лица. Принцип наименьших привилегий предполагал наличие сотрудника с указанной личностью. Принцип происхождения предполагал наличие автора. Принцип журнала аудита предполагал наличие имени. commitАгенты не удовлетворяют ни одному из этих предположений, и ничего громко не ломается, когда они перестают удерживать. pipeline остается зеленым.
Скорость делает этот разрыв структурным, а не случайным. Независимые исследования в области ИИ-помощников в программировании показывают, что около 40% сгенерированного кода содержит уязвимости безопасности, и этот объем растет гораздо быстрее, чем возможности проверки. Добавьте к этому агентов, которые устанавливают собственные зависимости и считывают конфигурацию, которую никто не проверяет, и шлюз в конце процесса. pipeline Это ворота, расположенные с неправильной стороны от места повреждения.
Что делает человека субъектом SDLC управляемый: Инвентаризация фактически запущенных агентов и серверов MCP, ограниченная область инструментов для каждого агента, проверка конфигурации как кода, проверки во время установки на машине, подписанное подтверждение происхождения поставляемых компонентов и трассировка, сохраняющаяся после инцидента. Xygeni AI Security, DevAI А целостность сборки охватывает эти шесть аспектов во всем коде. pipeline и конечная точка.
Что такое агентик? SDLC?
Агент SDLC Это жизненный цикл разработки программного обеспечения, в котором агенты ИИ выполняют значительную работу на каждом этапе, от планирования до эксплуатации, достигая целей на многих этапах с помощью инструментов, в то время как инженеры определяют цели, оценивают результаты и несут ответственность за необратимые последствия разработки.cisионы. Он сохраняет привычные фазы и заменяет в них действующего лица.
Что такое агентный подход? SDLC, дляcisЭли?
Три вещи отличают его от разработки с использованием ИИ, и это различие не носит чисто теоретический характер.
- Кто за рулём? Кто-нибудь спрашивает, что такое агент? SDLC Обычно всё начинается здесь. С помощью ассистента человек набирает текст, а модель предлагает варианты. В агентном подходе... SDLCЧеловек формулирует желаемый результат, а агент определяет дальнейшие шаги. Середина работы, которая раньше называлась просто работой, перемещается.
- К чему оно прикасается. Ассистент создает текст в редакторе. Агент читает репозитории, редактирует файлы, устанавливает пакеты, вызывает внутренние API, запускает pipelineс и открывает pull requestsиспользуя предоставленные ей инструменты и унаследованные ею учетные данные.
- Сколько? Один агент на одном ноутбуке — это уже показатель производительности. Десятки агентов, работающих в общих системах, по несколько на одного инженера, — это уже организационная проблема. Именно здесь и кроется ответ на вопрос, что же такое агентная модель. SDLC Это перестаёт быть определением и превращается в проблему управления.
Сегодня большинство команд находятся на стыке второго и третьего состояний: агенты реальны, они работают локально, и никто не менял область действия ни одного элемента управления с момента их появления.
Как агенты искусственного интеллекта меняют каждый этап жизни
Фазы сохраняются. Актер меняется, а вместе с ним и контроль, от которого зависела данная фаза.
Агент SDLC, поэтапно
Прочитайте третью колонку. Это та часть, которую никто не пересмотрел, когда прибыли агенты.
| Фаза | Что теперь делает агент? | Система управления, предполагающая участие человека. |
|---|---|---|
| План | Читает заявку, извлекает информацию о связанных сервисах и истории, составляет техническое задание и описывает подход. | Проверка требований. Никто не проверяет, были ли в спецификации учтены указания из самой заявки. |
| Code | Редактирует несколько файлов, разрешает и устанавливает зависимости, рефакторизует смежный код. | Политика утвержденной библиотеки. Предполагалось, что пользователь сам выбирает пакет, и скрипты установки запускаются до любого другого действия. pipeline существует. |
| Обзор | Комментарии к изменениям, флаги standardИногда он рецензирует работы других агентов. | Четыре глаза. Два агента и один штамп — это не второе мнение, а большой объем работы делает штампы неизбежными. |
| Тест | Генерирует тесты, запускает их, считывает ошибки и исправляет собственный вывод до тех пор, пока результат не станет положительным. | Пройденный тест как доказательство. Агент может обеспечить прохождение теста, ослабив его условия. |
| Построить | Триггеры pipelineредактирует файлы рабочего процесса, обновляет конфигурацию сборки. | Происхождение. В свидетельстве указывается, что было построено и кем, а «кем» теперь является лишь символом, заимствованным у застройщика. |
| Развертывание | Корабли, находящиеся за флагом, наблюдают за сигналами, самостоятельно разворачиваются или откатываются назад. | Изменение условий утверждения. Указанный утверждающий становится служебной учетной записью, а для срабатывания механизма аварийного отключения требуется активный владелец. |
| работать | Проводит сортировку оповещений, сопоставляет их, развертывает решения, предлагает и иногда применяет исправления. | Журнал аудита. После инцидента возникает вопрос, какой агент это сделал, с чьих учетных данных, и обычно сессия уже удалена. |
Четыре предположения, которые незаметно перестают выполняться.
Перечитайте таблицу еще раз, и вы увидите, что одни и те же четыре ошибки повторяются независимо от фазы. В этом и заключается суть агентного подхода. SDLC Этого не видно ни на одном графике производительности.
- Личность. Практически никто не предоставляет агенту идентификационные данные. Система работает с токенами, ключами и облачной сессией разработчика, поэтому каждая проверка доступа описывает человека, который не являлся действующим лицом, и принцип наименьших привилегий становится фикцией в тот момент, когда агент наследует широкий токен.
- Независимый обзор. Проверка работала потому, что рецензент не писал код. Когда один агент пишет код, другой проверяет, а человек утверждает его в автоматическом режиме, независимость, которая делала контроль ценным, исчезает, хотя процесс всё ещё продолжается.
- Источник. Целостность цепочки поставок зависит от знания того, что было создано, из чего и кем. Деятельность агентов размывает последнюю часть. Подтверждения по-прежнему подписывают артефакт, но поле «автор» больше не означает того, что предполагалось в вашей политике.
- Прослеживаемость. После возникновения ошибки наиболее важным оказывается тот элемент управления, который настраивается реже всего. Сессии агентов, вызовы инструментов и состояние конфигурации на тот момент редко сохраняются, поэтому анализ причин сбоя начинается с реконструкции, а не с проверки доказательств.
Ни один из них не вызывает тревоги. Именно это делает их опасными: агентный подход. SDLC не выходит из строя громко; он тихо деградирует, пока каждый dashboard остается зеленым.
Она ломается на ноутбуке, а не в процессе производства.
Не в производстве. За ноутбуком. Самые рискованные моменты в агентской деятельности. SDLC произойдет до чего-либо pipeline Запуск: агент считывает файл правил, который никто не проверял, определяет имя пакета, придуманное моделью и зарегистрированное злоумышленником, подключается к серверу MCP, который предоставляет доступ к инструментам, которые никто не проверял, и выполняет скрипт установки с уже загруженными учетными данными разработчика. Исследования в отрасли показывают, что примерно 86% серверов MCP находятся на машинах разработчиков, а не в производственной среде, что является предварительным показателем.cisтам, где ваши системы управления производством не могут это увидеть.
Наличие CI-вентиля по-прежнему оправдано. Просто он находится не на той стороне, где происходят первые три события.
Что делает человека субъектом SDLC подчиняющийся
Шесть контрольных образцов, которые выдерживают контакт с агентами.
Каждый из них заменяет собой предположение, касающееся субъектности. SDLC разорились. Ничто из этого не требует замедления действий агентов.
- Это перечень агентов, а не опрос инженеров. Узнайте, какие агенты, помощники и серверы MCP на самом деле работают, из кода, зависимостей и конфигурационных файлов, которые оставляют после себя эти инструменты. Спросите пятерых инженеров, и вы получите пять неполных ответов, потому что эти инструменты устанавливаются локально и меняются еженедельно.
- Ограниченная площадь поверхности инструмента для каждого агента Радиус поражения агента определяется суммой вызовов его инструментов, а не качеством его подсказок. Записывайте, чего может достичь каждый агент, необратимые действия следует доверять человеку, а широкий унаследованный токен следует рассматривать как фактическую находку.
- Конфигурация находится на стадии проверки, как и код. Подсказки, файлы правил, файлы навыков и определения MCP определяют действия агента, и ни один обычный сканер их не считывает. Им необходимы владельцы, различия и проверки на наличие скрытых символов, встроенные учетные данные и инструкции, расширяющие доступ.
- Контроль за соблюдением требований во время установки на оборудовании. Пакеты проверяются перед записью на диск и перед выполнением скриптов установки, где агент фактически их разрешает. pipeline Срабатывание затвора происходит после того, как на ноутбуке уже был выполнен код, что является неправильной стороной события.
- Происхождение каких кораблей Подписанные подтверждения, связывающие артефакты с исходным кодом, сборкой и т. д. pipeline Это позволило им сохранить целостность заявлений, имеющих смысл, когда автором изменений является не человек, а субъект, действующий в процессе.
- След, сохранившийся после инцидента. Аномальная активность по всему pipelineИменно связь между механизмом и его идентичностью, а также конечные точки, превращают посмертный вопрос о том, кто это сделал, в ответ, а не в археологический проект.
Устранение четырех пробелов
Ксигени Система безопасности на основе ИИ обнаруживает искусственный интеллект в вашем устройстве. SDLCвключая модели, агентов, серверы агентов, серверы MCP, наборы данных, файлы навыков, подсказки и guardrails Никто не объявлял, он читает код приложения, объявленные зависимости и файлы конфигурации, оставленные инструментами ИИ, а затем сопоставляет, как они связаны. Он обнаруживает риски, специфичные для работы агентов: внедрение подсказок и утечка системных подсказок, вредоносные инструкции и внедрение инструментов в правила и файлы навыков, небезопасная конфигурация MCP, чрезмерное использование агентов и их отсутствие. guardrailsсекреты в файлах ИИ, а также уязвимые или необоснованные зависимости ИИРезультаты поиска соответствуют списку OWASP Top 10 для приложений LLM и указывают на конкретный файл и строку кода, а алгоритм приоритизации сужает круг из тысяч результатов до тех, которые используются, доступны, могут быть использованы злоумышленниками, имеют привилегированный доступ и критически важны для бизнеса.
DevAI работает там, где работает агент: обеспечивает безопасность кода в процессе написания, охватывая как код, сгенерированный ИИ, так и код, написанный человеком, и перехватывая действия других агентов до того, как они их совершат. Build Integrity устраняет разрыв в отслеживании происхождения кода с помощью SLSA и intoto свидетельств по всей территории pipeline, CI/CD Безопасность. Система отслеживает рабочие процессы и действия агентов, которые теперь редактируются, а функция обнаружения аномалий связывает подозрительные события с конечной точкой, с которой они произошли, в единой временной шкале.
Всё это относится к результатам, полученным с помощью уже имеющихся у вас сканеров, поэтому расширение вашей программы на агентский уровень вполне возможно. SDLC Это не означает замену стека, который вы создали для предыдущего.
FAQ
Что такое агентный подход? SDLC в одном предложении? Жизненный цикл программного обеспечения, в котором агенты ИИ выполняют значительную работу на каждом этапе, в то время как инженеры определяют цели, анализируют результаты и несут ответственность за необратимые изменения.cisионов.
Является ли агентский SDLC Чем это отличается от разработки с использованием ИИ? Да, и разница в том, кто за рулём. Ассистент предлагает варианты, пока человек работает. Агент работает, пока человек принимает решение.
Какая фаза претерпевает наибольшие изменения? Рецензирование. Остальные этапы ускоряются; рецензирование теряет свойство, которое делало его контрольным, а именно независимость между автором и рецензентом.
Нужны ли нам новые инструменты для агентного подхода? SDLC? Вам необходимо обеспечить покрытие тех областей, которые не считываются существующими инструментами: инвентаризация агентов и MCP, уровень конфигурации, поведение конечной точки во время установки. Остальная часть вашего стека по-прежнему будет применяться к получаемому коду.
Агентский SDLC Нарушить правила? Это подрывает доказательства, а не обязательства. Аудиторы спрашивают, кто одобрил документ, кто его автор и что было изменено, и получить ответы становится сложнее, когда действующим лицом является агент с заимствованной личностью и без каких-либо сохранившихся следов.
С чего должна начать команда по обеспечению безопасности? Сначала инвентаризация, затем анализ рабочей поверхности агента с самым широким радиусом действия. Самый опасный агент редко оказывается тем, за кого кто-либо беспокоился.
Жизненный цикл не изменился. Изменился актёр.
Честный ответ на вопрос, что такое агентность. SDLC Дело в том, что каждая фаза по-прежнему существует, и большая часть вашего процесса по-прежнему подходит. Что больше не подходит, так это предположение, лежащее в основе каждого элемента управления: что где-то в цикле был человек с именем, личностью, вторым мнением и памятью о том, что он делал.
Команды, которые успешно справляются с этим, могут в любой день ответить на три вопроса: какие агенты запущены, к чему каждый из них имеет доступ и что изменилось в файлах, которые ими управляют. Узнайте, к чему подключены ваши агенты, по адресу Ксигени.







