TL, д-р
Агентський SDLC це не новий життєвий цикл. Це ваш життєвий цикл, у якому людина видалена з середини кожної фази. Агенти розробляють план, записують зміни, генерують тести, переглядають відмінності, ставлять під прапорець та сортують оповіщення. Інженери визначають мету та відповідають за розробку.cisіони. Фази виживають. Змінюється лише те, хто виконує роботу всередині них.
Кожен ваш елемент керування був розроблений для людини. Перевірка коду передбачала другу особу. Найменші привілеї передбачали співробітника з ідентифікатором. Походження передбачало автора. Журнал аудиту передбачав ім'я в commitАгенти не задовольняють жодному з цих припущень, і ніщо не ламається голосно, коли вони перестають утримуватися. pipeline залишається зеленим.
Швидкість робить розрив структурним, а не випадковим. Незалежне дослідження асистентів кодування на основі штучного інтелекту показує, що близько 40% згенерованого коду містить вразливість безпеки, а його обсяг зростає набагато швидше, ніж можливості перевірки. Додайте агентів, які встановлюють власні залежності та зчитують конфігурацію, яку ніхто не перевіряє, а також шлюз в кінці... pipeline це ворота з неправильного боку пошкодження.
Що робить агента SDLC керований: інвентаризація агентів та MCP-серверів, що фактично працюють, область інструментів з обмеженою областю застосування для кожного агента, перевірена конфігурація, як-от код, перевірки під час встановлення на машині, підписане походження того, що постачається, та трасування, яке пережило інцидент. Безпека штучного інтелекту Xygeni, DevAI та Build Integrity охоплюють ці шість елементів у коді, pipeline і кінцева точка.
Що таке агентик SDLC?
Агентський SDLC – це життєвий цикл розробки програмного забезпечення, в якому агенти штучного інтелекту виконують значну роботу на кожному етапі, від планування до операцій, досягнення цілей на багатьох етапах за допомогою інструментів, тоді як інженери встановлюють наміри, переглядають результати та несуть відповідальність за незворотний розвиток.cisіони. Він зберігає знайомі фази та замінює актора всередині них.
Що таке агентивний SDLC, заcisЕлі?
Три речі відрізняють його від розробки за допомогою штучного інтелекту, і ця різниця не є академічною.
- Хто керує. Хтось запитує, що таке агент SDLC зазвичай починається тут. З асистентом людина друкує, а модель пропонує. В агентському SDLC, людина оголошує результат, а агент вирішує кроки. Середина роботи, яка раніше була завданням, переміщується.
- Чого воно торкається. Асистент створює текст у редакторі. Агент читає репозиторії, редагує файли, встановлює пакети, викликає внутрішні API, запускає pipelineс, і відкривається pull requests, використовуючи надані йому інструменти та успадковані ним повноваження.
- Скільки? Один агент на одному ноутбуці – це історія продуктивності. Десятки агентів, що працюють у спільних системах, по кілька на одного інженера, – це історія організації. Саме тут і криється відповідь на питання, що таке агентивність. SDLC перестає бути визначенням і стає проблемою управління.
Більшість команд сьогодні знаходяться між другим і третім штатами: агенти реальні, вони працюють локально, і ніхто не змінював обсяг жодного елемента керування з моменту їхнього прибуття.
Як агенти штучного інтелекту змінюють кожен етап
Фази зберігаються. Актор змінюється, а разом з ним і контроль, від якого залежала ця фаза.
Агентський SDLC, поетапно
Прочитайте третю колонку. Це та частина, яку ніхто не перевірив, коли прибули агенти.
| Фаза | Що робить агент зараз | Контроль, який передбачав людський |
|---|---|---|
| План | Читає заявку, витягує пов'язані сервіси та історію, складає специфікацію та підхід. | Перевірка вимог. Ніхто не перевіряє, чи специфікація врахувала інструкції з самого квитка. |
| код | Редагує кілька файлів, вирішує та встановлює залежності, рефакторує суміжний код. | Політика затверджених бібліотек. Вона передбачала, що людина вибрала пакет, а скрипти встановлення запускалися перед будь-якими pipeline існує |
| Розгляд | Коментарі щодо різниці, прапори standardс, іноді перевіряє роботу іншого агента. | Чотири ока. Два агенти та один штамп – це не друга думка, а обсяг робить штампи неминучими. |
| Перевірити | Генерує тести, запускає їх, зчитує помилки та виправляє власний вивід, доки не стане зеленим. | Прохідний набір як доказ. Агент може зробити тест успішним, послабивши його. |
| Будувати | Тригери pipelines, редагує файли робочого процесу, оновлює конфігурацію збірки. | Походження. У свідоцтвах зафіксовано, що і ким було побудовано, а «хто» тепер є лексемою, запозиченою у забудовника. |
| Розгортання | Кораблі стоять за прапором, стежать за сигналами, з'їжджають або самостійно відкочуються назад. | Схвалення змін. Іменований схвалювач стає обліковим записом служби, а для автоматичного завершення роботи потрібен власник, який перебуває в активному стані. |
| Робота | Сортування оповіщень, співвіднесення розгортань, пропозицій та іноді застосування виправлень. | Аудиторський слід. Після інциденту питання полягає в тому, який агент це зробив, з чиїми обліковими даними, і сеанс зазвичай завершується. |
Чотири припущення, які непомітно перестають бути чинними
Перечитайте таблицю ще раз, і ті самі чотири невдачі повторюються, незалежно від фази. Це та частина того, що є агентивним. SDLC що не відображає жодна діаграма продуктивності.
- Особистість. Майже ніхто не надає агенту ідентифікаційні дані. Він працює з токенами, ключами та хмарним сеансом розробника, тому кожен огляд доступу описує людину, яка не була учасником процесу, а мінімальні привілеї стають фікцією в момент, коли агент успадковує широкий токен.
- Незалежний огляд. Перевірка працювала, бо перевірник не писав код. Коли один агент пише, інший перевіряє, а одна людина затверджує на рівні машини, незалежність, яка робила контроль цінним, зникає, навіть якщо процес все ще виконується.
- Походження. Цілісність ланцюга поставок ґрунтується на знанні того, що було створено, з чого і ким. Агентська діяльність розмиває останню частину. Атестації все ще підписують артефакт, але поле автора більше не означає те, що передбачалося вашою політикою.
- Простежуваність. Контроль, який має найбільше значення після того, як щось пішло не так, це той, який налаштовується найрідше. Сеанси агента, виклики інструментів та стан конфігурації на момент події рідко зберігаються, тому розбір починається з реконструкції, а не з доказів.
Жоден з них не викликає тривоги. Саме це робить їх небезпечними: агент SDLC не виходить з ладу голосно; він деградує тихо, поки кожен dashboard залишається зеленим.
Ламається на ноутбуці, а не у виробництві.
Не у виробництві. На ноутбуці. Найризикованіші моменти в агентській SDLC відбуватися раніше будь-якого pipeline виконується: агент зчитує файл правил, який ніхто не перевіряв, визначає ім'я пакета, яке винайшла модель і зареєстрував зловмисник, підключається до сервера MCP, який надає доступ до інструментів, які ніхто не перевіряв, та виконує інсталяційний скрипт із вже завантаженими обліковими даними розробника. Галузеві дослідження показують, що приблизно 86% серверів MCP знаходяться на машинах розробників, а не у виробничому середовищі, що є попередньою точкою.cisде ваші засоби управління виробництвом не можуть бачити.
Варто мати CI-гейт. Він просто знаходиться не на тому боці перших трьох речей, які відбуваються.
Що робить агента SDLC керований
Шість елементів керування, які витримують контакт з агентами
Кожен з них замінює припущення агентичного SDLC зламався. Жоден з них не вимагає уповільнення агентів.
- Інвентаризація агентів, а не опитування інженерів Дізнайтеся, які агенти, асистенти та MCP-сервери насправді працюють, з коду, залежностей та файлів конфігурації, які залишають після себе інструменти. Запитайте п'ятьох інженерів, і ви отримаєте п'ять неповних відповідей, оскільки ці інструменти встановлюються локально та змінюються щотижня.
- Поверхня інструменту з обмеженою областю видимості для кожного агента Радіус вибуху агента – це сума викликів його інструментів, а не якість його підказки. Запишіть, чого може досягти кожен агент, залиште незворотні дії позаду людини та розглядайте широкий успадкований токен як знахідку, якою він є.
- Конфігурація на стадії перевірки, як-от код Запитувані файли, файли правил, файли навичок та визначення MCP визначають, що робитиме агент, і жоден звичайний сканер їх не зчитує. Їм потрібні власники, перевірка різниці та перевірки на приховані символи, вбудовані облікові дані та інструкції, що розширюють доступ.
- Застосування під час встановлення, на машині Пакети перевіряються перед записом на диск та перед виконанням скриптів встановлення, де агент фактично їх вирішує. pipeline gate спрацьовує після того, як ноутбук вже виконав код, що є неправильною стороною події.
- Походження яких кораблів Підписані атестації, що пов'язують артефакти з джерелом, конструкцією та pipeline що їх створили, зберігають значущість заяв про цілісність, коли автором змін є агент, а не людина.
- Слід, який пережив інцидент Аномальна активність по всьому pipelineКінцеві точки, пов'язані з машиною та ідентичністю, з якої вона походить, перетворюють посмертне питання про те, який агент це зробив, на відповідь, а не на археологічний проєкт.
Закриття чотирьох прогалин
Ксігені ШІ-безпека виявляє ШІ у вашому SDLC, включаючи моделі, агентів, сервери агентів, сервери MCP, набори даних, файли навичок, підказки та guardrails ніхто не оголосив, зчитує код програми, оголошені залежності та файли конфігурації, які залишають інструменти ШІ, а потім відображає, як вони з'єднуються. Він виявляє ризики, характерні для роботи агентів: впровадження запитів та витік системних запитів, шкідливі інструкції та впровадження інструментів у правила та файли навичок, незахищена конфігурація MCP, надмірна свобода дій та відсутність guardrails, секрети у файлах ШІ та вразливі або недбалі залежності від штучного інтелектуРезультати зіставляються з топ-10 OWASP для програм LLM та вказують на конкретний файл і рядок, а воронка пріоритезації звужує тисячі результатів до тих, що використовуються, досяжні, придатні для використання, привілейовані та критично важливі для бізнесу.
DevAI працює там, де працює агент: захищає код під час його написання, охоплює як код, згенерований штучним інтелектом, так і написаний людиною, і перехоплює те, що інші агенти збираються зробити, перш ніж вони це зроблять. Build Integrity заповнює розрив у походженні за допомогою SLSA та ін-тото атестації по всій країні pipeline, CI/CD Безпека спостерігає за робочими процесами та агентами виконавців, які тепер редагують, а функція виявлення аномалій пов’язує підозрілі події з кінцевою точкою, з якої вони виникли, в єдиній часовій шкалі.
Все це стосується результатів, отриманих зі сканерів, які у вас вже є, тому розширення вашої програми на агентів... SDLC не означає заміну стеку, який ви створили для останнього.
FAQ
Що таке агентивний SDLC в одному реченні? Життєвий цикл програмного забезпечення, де агенти штучного інтелекту виконують значну роботу на кожному етапі, тоді як інженери встановлюють наміри, переглядають результати та несуть відповідальність за незворотні зміни.cisіонів.
Чи є агентом SDLC відрізняється від розробки за допомогою штучного інтелекту? Так, і різниця полягає в тому, хто керує. Помічник пропонує, поки людина працює. Агент працює, поки людина вирішує.
Яка фаза змінюється найбільше? Рецензування. Інші фази стають швидшими; рецензування втрачає властивість, яка робила його контролем, а саме незалежність між автором і рецензентом.
Чи потрібні нам нові інструменти для агентів? SDLC? Вам потрібно охопити речі, які не читають існуючі інструменти: інвентаризація агентів та MCP, рівень конфігурації, поведінка під час встановлення на кінцевій точці. Решта вашого стеку все ще застосовується до результуючого коду.
Чи агент SDLC порушити дотримання вимог? Це порушує докази, а не зобов'язання. Аудитори запитують, хто схвалив, хто був автором і що змінилося, і ці відповіді стають складнішими, коли діячем є агент із запозиченою ідентичністю та без збереженого сліду.
З чого має починатися команда безпеки? Спочатку інвентаризація, а потім інструментальна поверхня агента з найширшим охопленням. Найризикованіший агент рідко буває тим, про кого хтось турбувався.
Життєвий цикл не змінився. Актор змінився.
Чесна відповідь на питання, що таке агентивність SDLC полягає в тому, що кожна фаза все ще існує, і більша частина вашого процесу все ще підходить. Що більше не підходить, так це припущення, що стоїть за кожним елементом керування: що десь у циклі була людина з ім'ям, особистістю, другою думкою та спогадом про те, що вона робила.
Команди, які добре справляються з цим, можуть відповісти на три запитання будь-якого дня: які агенти працюють, до чого може дістатися кожен з них і що змінилося у файлах, які ними керують. Перегляньте, до чого підключені ваші агенти за адресою Ксігені.







