ايجنٽڪ ڪوڊنگ سافٽ ويئر ڊولپمينٽ آهي جنهن ۾ هڪ AI ايجنٽ هڪ مقصد وٺندو آهي، ڪم جي منصوبابندي ڪندو آهي، ۽ ان کي توهان جي ڪوڊ بيس تي اوزارن سان عمل ۾ آڻيندو آهي: فائلون پڙهڻ، انهن کي ايڊٽ ڪرڻ، انحصار انسٽال ڪرڻ، ٽيسٽ هلائڻ، ٻاهرين خدمتن کي ڪال ڪرڻ ۽ کولڻ. pull requests. ڊولپر هدايت مقرر ڪري ٿو ۽ نتيجي جو جائزو وٺي ٿو. ايجنٽ وچ ۾ ڪم ڪري ٿو. اهو ايجنٽڪ ڪوڊنگ جو مختصر نسخو آهي. ڊگهو نسخو اهم آهي، ڇاڪاڻ ته خودڪار مڪمل ٿيڻ کان خودمختيار عملدرآمد ڏانهن منتقلي تبديل ڪري ٿي ته توهان جو ڪوڊ ڪير لکي ٿو، توهان جو ڪوڊ ڪهڙي تي ڀروسو ڪري ٿو، ۽ توهان جي حملي جي سطح اصل ۾ ڪٿي رهي ٿي.
ايجنٽڪ ڪوڊنگ جي معنيٰ، اصطلاح بہ اصطلاح #
جملي کي ٽوڙيو ۽ تعريف وڌيڪ تيز ٿي ويندي.
ايجنٽ سافٽ ويئر بيان ڪري ٿو جيڪو هڪ واحد هدايت جو جواب ڏيڻ بدران هڪ مقصد ڏانهن ڪم ڪري ٿو. هڪ ايجنٽ پنهنجو ايندڙ قدم پاڻ طئي ڪري ٿو، اوزار استعمال ڪري ٿو، نتيجو ڏسي ٿو، ۽ ٻيهر ورجائي ٿو جيستائين مقصد پورو نه ٿئي يا ان ۾ جاءِ ختم ٿي وڃي.
ڪوڊنگ اهو ڊومين آهي جنهن ۾ اهو ڪم ڪري ٿو: توهان جو مخزن، توهان جي انحصار، توهان جي تعمير، توهان جا ٽيسٽ.
گڏ ڪريو، ايجنٽڪ ڪوڊنگ جو مطلب سڌو آهي: توهان ڪي اسٽروڪ کي ڊڪٽيٽ ڪرڻ بدران نتيجو تفويض ڪريو ٿا. "ادائيگي API ۾ شرح جي حد شامل ڪريو ۽ ان کي ٽيسٽ سان ڍڪيو" ويهن منٽن جي ٽائيپنگ کي تبديل ڪري ٿو. ايجنٽ سروس پڙهي ٿو، ڪيتريون ئي فائلون ايڊٽ ڪري ٿو، لائبريري ۾ ڪڍندو آهي، سوٽ هلائي ٿو ۽ واپس رپورٽ ڪري ٿو.
ايجنٽ ڪوڊنگ جو مطلب آهي جيڪو سيڪيورٽي ٽيم لاءِ اهم آهي، اهو جملي جو ٻيو اڌ آهي. انهن مان هر هڪ عمل هڪ غير انساني سڃاڻپ پاران ڪيل هڪ امتيازي آپريشن آهي جيڪو فائلن مان هدايتون پڙهي ٿو جن جو ڪو به ويجهي کان جائزو نٿو وٺي.
عملي طور تي اهو ڇا آهي؟ #
هڪ عام ايجنٽڪ لوپ هن طرح هلندو آهي.
- مقصد. ڊولپر IDE، CLI يا a ۾ نتيجو بيان ڪري ٿو pull request تبصرو.
- حوالي سان گڏجاڻي. ايجنٽ ريپوزٽري پڙهي ٿو، ان سان گڏ ان جي پنهنجي ترتيب: قاعدا فائلون، مهارت فائلون، MCP سرور جي تعريفون ۽ پرامپٽس.
- منصوبو. ايجنٽ مقصد کي مرحلن ۾ ورهائي ٿو.
- اوزار جو استعمال. اهو فائلن کي ايڊٽ ڪري ٿو، پيڪيجز انسٽال ڪري ٿو، ڊيٽابيس کان سوال ڪري ٿو، اندروني API کي هٽائي ٿو، بلڊ هلائي ٿو.
- مشاهدو. اهو آئوٽ پُٽ پڙهي ٿو، ناڪامين سميت، ۽ ترتيب ڏئي ٿو.
- هٿ ڪرڻ. اهو کوليندو آهي هڪ pull request، يا جيڪڏهن اجازت هجي ته تبديلي کي سڌو سنئون لاڳو ڪري ٿو.
قدم 2 ۽ 4 اهي آهن جتي سيڪيورٽي ڪهاڻي رهندي آهي. ايجنٽ جو رويو ترتيب جي ذريعي سنڀاليو ويندو آهي، ۽ ان جي پهچ توهان جي ڳنڍيل اوزارن جي ذريعي بيان ڪئي ويندي آهي. نه ته ايپليڪيشن ڪوڊ آهي، تنهنڪري نه ئي توهان جي اڳ ۾ ئي هلائيندڙ ٽولنگ سان ڍڪيل آهي.
ايجنٽڪ ڪوڊنگ لغت #
انهن مان ڪنهن به اصطلاح جي پويان ايجنٽڪ ڪوڊنگ جي معنيٰ ڄاڻڻ جي قابل آهي ان کان اڳ جو توهان انهن مان ڪنهن به بابت پاليسي لکو.
- اي آءِ ايجنٽ. سافٽ ويئر جيڪو اوزارن ۽ ياداشت کي استعمال ڪندي خودمختيار طور تي هڪ مقصد جي پيروي ڪري ٿو. ڪوڊنگ ۾، اهو ڊولپر جي پنهنجي اجازتن سان هڪ مخزن تي ڪم ڪري ٿو.
- ايجنٽ سرور. هڪ اهڙي خدمت جيڪا هڪ ايجنٽ کي گراهڪن جي سامهون رکي ٿي ۽ ان کي ظاهر ڪري ٿي، ۽ توهان جي انوینٽري ۾ هڪ فرسٽ ڪلاس اثاثو، نه ته ڪنهن جي مقامي سيٽ اپ جي تفصيل.
- اوزار سڏ. اهو طريقو جنهن ذريعي هڪ ايجنٽ دنيا تي عمل ڪري ٿو: هڪ فائل لکڻ، هڪ اي ميل موڪلڻ، هڪ ویکٹر اسٽور کان پڇا ڳاڇا ڪرڻ. هڪ ايجنٽ جو ڌماڪي جو ريڊيس ان جي ٽول ڪالن جو مجموعو آهي.
- ايم سي پي (ماڊل ڪنٽيڪسٽ پروٽوڪول). پڌرو standard ايجنٽن کي اوزارن ۽ ڊيٽا ذريعن سان ڳنڍڻ لاءِ. ڊسمبر 2025 ۾ لينڪس فائونڊيشن کي عطيو ڪيو ويو، اهو هاڻي وينڊر-غير جانبدار انفراسٽرڪچر ۽ ايجنٽ ڊولپمينٽ جي ڊفالٽ وائرنگ آهي.
- ايم سي پي سرور. هڪ اهڙو عمل جيڪو MCP تي ايجنٽ کي اوزارن کي ظاهر ڪري ٿو. گهڻا پيداوار جي بدران ڊولپر ليپ ٽاپ تي هلن ٿا، اهو ئي سبب آهي جو اهي پيداوار تي ڌيان ڏيڻ واري ڪنٽرول کان بچي وڃن ٿا.
- مهارت واري فائل. هڪ فائل جيڪا هڪ ايجنٽ کي صلاحيت يا طريقيڪار سيکاري ٿي. هڪ جائزو وٺندڙ کي دستاويز، ايجنٽ کي هڪ هدايت سيٽ.
- ضابطن جي فائل. پروجيڪٽ جي سطح جي رهنمائي هڪ ايجنٽ خودڪار طريقي سان لوڊ ڪري ٿو، مثال طور
.cursor/rules. ان ۾ جيڪو به شامل آهي اهو هر پيدا ٿيل لائن لاءِ پاليسي بڻجي ويندو آهي. - جلدي انجيڪشن. غير قابل اعتماد مواد ايجنٽ جي هدايت واري رستي تائين پهچڻ ۽ ان جي رويي کي تبديل ڪرڻ. LLM01 ۾ ايل ايل ايم درخواستن لاءِ OWASP ٽاپ 10، ۽ ايجنٽ سسٽم ۾ سڀ کان وڌيڪ قابل اعتماد طور تي استحصال ڪيل ڪمزوري.
- اوزار جي انجيڪشن. ٽول ميٽا ڊيٽا کي هٿي وٺرائڻ يا عمل درآمد ڪرڻ ته جيئن ايجنٽ اهڙو عمل ڪري جيڪو صارف ڪڏهن به نه گهريو هجي، جيئن ته پنهنجي اي ميل ٽول ذريعي ڊيٽا کي ڪڍڻ.
- ضابطا فائل پوئين دروازي تي. هڪ دستاويزي ٽيڪنڪ جنهن ۾ صفر ويڪر يونيڪوڊ اکر قاعدن جي فائل اندر خراب هدايتون لڪائيندا آهن. ايجنٽ انهن جي فرمانبرداري ڪندو آهي ۽ ڪڏهن به انهن جو ذڪر نه ڪندو آهي. MITRE ATLAS AML.CS0041 جي طور تي فهرست ڏنل آهي.
- سلوپسڪواٽنگ. پيڪيج جا نالا رجسٽر ڪرڻ جيڪي ٻولي ماڊل وهمي آهن، تنهن ڪري ايجنٽ درخواست تي حملي آور جو پيڪيج انسٽال ڪري ٿو. USENIX سيڪيورٽي 2025 ۾ پيش ڪيل تحقيق مان معلوم ٿيو ته LLMs پاران تجويز ڪيل 19.7٪ پيڪيجز موجود نه آهن، ۽ اهو وهمي نالا گهڻو ڪري ورجائيندا آهن ته جيئن فارم ڪيو وڃي.
- محافظ. هڪ اهڙو ڪنٽرول جيڪو ايجنٽ جي چوڻ يا ڪرڻ کي محدود ڪري ٿو. غير حاضر guardrails دستاويزن ۾ ڪا کوٽ نه پر هڪ ڳولا آهي.
- حد کان وڌيڪ ايجنسي. هڪ ايجنٽ جيڪو پنهنجي ڪم جي ضرورت کان وڌيڪ اجازت يا خودمختياري رکي ٿو. هڪ ننڍڙي سمجهوتي کي وڏي سمجهوتي ۾ تبديل ڪرڻ جو سستو طريقو.
- لوپ ۾ انسان. ايجنٽ جي ڪارروائي جي اثر انداز ٿيڻ کان اڳ هڪ گهربل منظوري. تجويز ڪيل جي وچ ۾ فرق pull request ۽ مکيه ڏانهن سڌو ڌڪ.
- اي آءِ-بم. توهان جي سافٽ ويئر ۾ AI جي هڪ مشين پڙهڻ لائق انوینٽري: ماڊل، ڊيٽاسيٽ، ايجنٽ، MCP سرور ۽ AI اوزار جيڪي توهان جا ڊولپر استعمال ڪندا آهن. CycloneDX ML-BOM ۽ SPDX 3.0 AI پروفائلز حقيقي فارميٽ آهن. هڪ AI-BOM EU AI ايڪٽ اينيمڪس IV دستاويزن ۽ CRA ذميدارين جي حمايت ڪري ٿو، ۽ ڪنهن به ضابطي کي نالي سان هڪ جي ضرورت ناهي.
- اي آءِ-ايس پي ايم. اي آءِ سيڪيورٽي پوزيشن مئنيجمينٽ: اي آءِ اثاثن جي مسلسل دريافت، انهن جي وچ ۾ لاڳاپا، ۽ انهن جو خطرو. گارٽنر پنهنجي هائپ سائيڪل فار ڊيٽا سيڪيورٽي، 2025 ۾ ڪيٽيگري جي وضاحت ڪئي.
- وائب ڪوڊنگ. گهٽ ۾ گهٽ جائزي سان AI-جنريٽرڊ آئوٽ پُٽ قبول ڪرڻ. ڪم ڪرڻ جو انداز، نه ڪو فن تعمير، ۽ ڪنهن اهڙي شيءِ کي پهچائڻ جو تيز ترين رستو جيڪو ڪو به نٿو سمجهي.
- 2026 ۾ ايجنٽڪ ايپليڪيشنن لاءِ OWASP ٽاپ 10. ايجنٽ جي خطري لاءِ ڪميونٽي ٽيڪسونومي، ڊسمبر 2025 ۾ ايل ايل ايم ايپليڪيشنن لاءِ قائم ڪيل OWASP ٽاپ 10 سان گڏ شايع ٿي.
سيڪيورٽي بابت ايجنٽ ڪوڊنگ ڇا تبديل ڪري رهي آهي؟ #
ٽي شيون، ۽ انهن مان ڪا به نظرياتي نه آهي.
ڪوڊ ان کان وڌيڪ تيزيءَ سان پهچي ٿو جيترو ان جو جائزو وٺي سگهجي ٿو. اي آءِ ڪوڊنگ اسسٽنٽس تي آزاد تحقيق تقريبن 40 سيڪڙو ٺاهيل ڪوڊ کي سيڪيورٽي ڪمزوري تي مشتمل قرار ڏئي ٿي، ۽ اها شرح ماڊل نسلن ۾ مستحڪم رهي آهي. حجم وڌي ٿو، جائزو وٺڻ جي گنجائش نه ٿي رهي.
ترتيب واري پرت هڪ حملي واري مٿاڇري بڻجي وئي. مهارت جون فائلون، قاعدن جون فائلون ۽ MCP وصفون اهو طئي ڪن ٿيون ته ايجنٽ ڇا ڪندو آهي، ۽ روايتي تجزيو انهن مان ڪنهن کي به نه پڙهي ٿو. 3,984 ايجنٽ صلاحيتن جي 2026 جي آڊٽ ۾ 13.4٪ نازڪ سيڪيورٽي مسئلا ڏٺا ويا، ۽ عوامي ذخيرن جي اسڪين ۾ MCP ترتيب فائلن ۾ ويٺل 24,008 راز شمار ڪيا ويا، انهن مان 2,117 اڃا تائين صحيح آهن.
خطرو آخري نقطي تي آهي. تقريبن 86٪ MCP سرور پيداوار جي بدران ڊولپر مشينن تي هلن ٿا. توهان جا پيداوار ڪنٽرول ڪڏهن به انهن کي نه ڏسندا آهن. هي ايجنٽڪ ڪوڊنگ آهي جنهن جو مطلب آهي ته توهان جو CI گيٽ مدد نٿو ڪري سگهي: جڏهن هڪ pipeline هلندو آهي، ايجنٽ اڳ ۾ ئي پيڪيج انسٽال ڪري چڪو آهي ۽ ڪنهن جي ليپ ٽاپ تي زهر ٿيل قاعدن جي فائل پڙهي چڪو آهي.
ايجنٽ ڪوڊنگ کي محفوظ ڪرڻ #
ايجنٽڪ ڪوڊنگ ڇا آهي ان جو ايماندار جواب اهو آهي ته اهو ڊولپر جي مشين ۽ فائلن ڏانهن پريميٽ منتقل ڪري ٿو جيڪي ايجنٽ کي هلائيندا آهن. زائيگيني اي آءِ سيڪيورٽي توهان جي هر اي آءِ اثاثي کي دريافت ڪري ٿي. SDLC، جنهن ۾ ماڊل، ايجنٽ، ايم سي پي سرور، مهارت فائلون ۽ ڪنهن به اعلان نه ڪيل پرامپٽس شامل آهن، انهن جي وچ ۾ لاڳاپن جو نقشو ٺاهي ٿو، ۽ انهن لاءِ مخصوص خطرن کي ڳولي ٿو: پرامپٽ ۽ ٽول انجيڪشن، قاعدن ۽ مهارت فائلن ۾ خراب هدايتون، غير محفوظ ايم سي پي ترتيب، AI فائلن ۾ راز ۽ سلپ اسڪواٽيڊ AI انحصار. ڳولا OWASP ٽاپ 10 فار ايل ايل ايم ايپليڪيشنز جو نقشو ٺاهي ٿي ۽ صحيح فائل ۽ لائن ڏانهن اشارو ڪري ٿي. پاليسي لاڳو ڪئي ويندي آهي جتي ايجنٽ اصل ۾ هلندو آهي، آخري نقطي تي، هڪ غير منظور ٿيل سرور يا خراب پيڪيج جي عمل کان اڳ.
ايجنٽ اڳ ۾ ئي توهان جي ذخيرن ۾ آهن. ڏسو ته اهي ڪهڙي سان ڳنڍيل آهن xygeni.io تي ڪلڪ ڪريو.y اوزار هڪجهڙا، الرٽ جي مقدار کي گهٽائڻ لاءِ انهي تي ڌيان ڏيڻ لاءِ ته هڪ حقيقي خطرو اصل ۾ ڇا پهچي سگهي ٿو.
لوڊ #
ڊولپمينٽ جتي هڪ AI ايجنٽ اوزارن جي استعمال سان توهان جي ڪوڊ بيس ۾ گھڻن مرحلن واري ڪم جي منصوبابندي ۽ عمل ڪري ٿو، جڏهن ته ڊولپر مقصد مقرر ڪري ٿو ۽ نتيجن جو جائزو وٺي ٿو.
هڪ خودمختيار، اوزار هلائيندڙ، غير انساني سڃاڻپ جيڪا توهان جي اندر ڪم ڪري رهي آهي SDLC ڊولپر جي اجازتن سان، ترتيب ڏنل فائلن جي ذريعي سنڀاليل جيڪي ايپليڪيشن ڪوڊ نه آهن.
نه. ايجنٽڪ ڪوڊنگ بيان ڪري ٿي ته ڪم ڪيئن ٿئي ٿو. وائب ڪوڊنگ بيان ڪري ٿي ته ان جو ڪيترو گهٽ جائزو ورتو وڃي ٿو.
ان کي انوینٽري، اسڪوپ ٿيل اجازتن، نظرثاني ٿيل ترتيب ۽ ڊولپر اينڊ پوائنٽ تي لاڳو ڪرڻ سان اپنائڻ محفوظ آهي. پوشيده طور تي اپنائڻ محفوظ ناهي.
ايم سي پي سرور، ايجنٽ ۽ اي آءِ ڪوڊنگ ٽولز جيڪي اڳ ۾ ئي استعمال ۾ آهن، پوءِ ڊيٽاسيٽ ۽ ماڊل جيڪي اهي پهچن ٿا. گهڻيون ٽيمون اهڙا اثاثا ڳولينديون آهن جن جو ڪو به اعلان نه ڪيو ويو آهي.
