Xygeni xavfsizlik lug'ati
Dasturiy ta'minotni ishlab chiqish va yetkazib berish xavfsizligi lug'ati

Agentlik kodlash nima?

Agent kodlash - bu dasturiy ta'minotni ishlab chiqish bo'lib, unda AI agenti maqsadni qo'yadi, ishni rejalashtiradi va uni sizning kod bazangizda vositalar yordamida amalga oshiradi: fayllarni o'qish, ularni tahrirlash, qaramliklarni o'rnatish, testlarni o'tkazish, tashqi xizmatlarga qo'ng'iroq qilish va ochish. pull requestsDasturchi yo'nalishni belgilaydi va natijani ko'rib chiqadi. Agent oraliq ishni bajaradi. Bu agent kodlashning qisqa versiyasi. Uzunroq versiyasi muhim, chunki avtomatik to'ldirishdan avtonom ijroga o'tish kodingizni kim yozishini, kodingiz nimaga ishonishini va hujum yuzangiz aslida qayerda joylashganligini o'zgartiradi.

Agent kodlashning ma'nosi, atamama-atvor #

Jumlani bir-biridan ajratib oling va ta'rif aniqroq bo'ladi.

Agentlik bitta ko'rsatmaga javob berish o'rniga maqsadga yo'naltirilgan dasturiy ta'minotni tavsiflaydi. Agent o'zining keyingi qadamini o'zi belgilaydi, vositalardan foydalanadi, natijani kuzatadi va maqsadga erishilgunga qadar yoki u bo'sh joy tugaguncha takrorlaydi.

Kodlash u ishlaydigan domen: sizning omboringiz, bog'liqliklaringiz, tuzilishingiz, testlaringiz.

Xulosa qilib aytganda, agent kodlashning ma'nosi juda oddiy: siz tugmachani bosish o'rniga natijani topshirasiz. "To'lovlar API-siga tezlikni cheklashni qo'shing va uni testlar bilan qoplang" yigirma daqiqalik yozishni almashtiradi. Agent xizmatni o'qiydi, bir nechta fayllarni tahrirlaydi, kutubxonani ochadi, to'plamni ishga tushiradi va hisobot beradi.

Xavfsizlik guruhi uchun muhim bo'lgan agent kodlash ma'nosi bu gapning ikkinchi yarmidir. Bu harakatlarning har biri hech kim diqqat bilan ko'rib chiqmaydigan fayllardan ko'rsatmalarni o'qiydigan inson bo'lmagan shaxs tomonidan bajariladigan imtiyozli operatsiyadir.

Amalda, bu nima? #

Odatdagi agent tsikli shunday ishlaydi.

  1. Maqsad. Ishlab chiquvchi natijani IDE, CLI yoki a da bildiradi pull request sharh.
  2. Kontekstni yig'ish. Agent omborni, shuningdek, o'zining konfiguratsiyasini o'qiydi: qoidalar fayllari, ko'nikma fayllari, MCP server ta'riflari va ko'rsatmalari.
  3. Reja. Agent maqsadni bosqichlarga ajratadi.
  4. Asbobdan foydalanish. U fayllarni tahrirlaydi, paketlarni o'rnatadi, ma'lumotlar bazasiga so'rovlar yuboradi, ichki APIga kiradi va tuzishni ishga tushiradi.
  5. Kuzatuv. U chiqishni, shu jumladan nosozliklarni o'qiydi va sozlaydi.
  6. Uzatish. Bu ochadi a pull requestyoki agar ruxsat berilsa, o'zgarishni to'g'ridan-to'g'ri qo'llaydi.

2 va 4-bosqichlar xavfsizlik hikoyasining asosiy qismidir. Agentning xatti-harakati konfiguratsiya bilan boshqariladi va uning qamrovi siz ulagan vositalar bilan belgilanadi. Ilova kodi ham emas, shuning uchun ikkalasi ham siz allaqachon ishga tushirgan vositalar bilan qamrab olinmaydi.

Agent kodlash lug'ati #

Ushbu atamalarning har biri ortidagi agent kodlash ma'nosi, ulardan birortasi haqida siyosat yozishdan oldin bilishga arziydi.

  • AI agenti. Asboblar va xotiradan foydalanib, maqsadga mustaqil ravishda intiladigan dasturiy ta'minot. Kodlashda u ishlab chiquvchining o'z ruxsatnomalari bilan omborda ishlaydi.
  • Agent serveri. Agentni mijozlarga taqdim etadigan va taqdim etadigan xizmat, shuningdek, sizning inventarizatsiyangizdagi birinchi darajali aktiv, kimningdir mahalliy sozlamalari haqida batafsil ma'lumot emas.
  • Vosita chaqiruvi. Agentning dunyoga ta'sir qilish mexanizmi: fayl yozish, elektron pochta xabarini yuborish, vektor omboriga so'rov yuborish. Agentning portlash radiusi uning asbob chaqiruvlari yig'indisidir.
  • MCP (Model kontekst protokoli). Ochiq standard agentlarni vositalar va ma'lumotlar manbalariga ulash uchun. 2025-yil dekabr oyida Linux Foundationga xayriya qilingan bu dastur endi sotuvchiga qaram bo'lmagan infratuzilma va agentlarni ishlab chiqishning standart simidir.
  • MCP serveri. Asboblarni MCP orqali agentga taqdim etadigan jarayon. Ko'pchiligi ishlab chiqarishda emas, balki ishlab chiqaruvchi noutbuklarida ishlaydi, shuning uchun ular ishlab chiqarishga yo'naltirilgan boshqaruvdan qochadi.
  • Ko'nikma fayli. Agentga qobiliyat yoki protsedurani o'rgatadigan fayl. Sharhlovchi uchun hujjat, agentga berilgan ko'rsatma.
  • Qoidalar fayli. Agent avtomatik ravishda yuklaydigan loyiha darajasidagi ko'rsatma, masalan .cursor/rulesUnda mavjud bo'lgan har bir narsa yaratilgan har bir satr uchun siyosatga aylanadi.
  • Tezkor in'ektsiya. Ishonchsiz kontent agentning ko'rsatmalar yo'liga yetib boradi va uning xatti-harakatlarini o'zgartiradi. LLM01 da LLM dasturlari uchun OWASPning eng yaxshi 10 taligiva agent tizimlaridagi eng ishonchli tarzda foydalanilgan zaiflik.
  • Asbob in'ektsiyasi. Agent foydalanuvchi hech qachon so'ramagan amalni bajarishi uchun vosita metama'lumotlarini yoki bajarilishini boshqarish, masalan, ma'lumotlarni o'zining elektron pochta vositasi orqali filtrlash.
  • Qoidalar faylining orqa eshigi. Nol kenglikdagi Unicode belgilari zararli ko'rsatmalarni qoidalar faylida yashiradigan hujjatlashtirilgan usul. Agent ularga bo'ysunadi va hech qachon ularni eslatmaydi. MITRE ATLAS AML.CS0041 sifatida kataloglangan.
  • Slopsquatting. Gallyutsinatsiyalarni modellashtiruvchi tilda paket nomlarini ro'yxatdan o'tkazish, shunda agent hujumchining paketini so'rov bo'yicha o'rnatadi. USENIX Security 2025 da taqdim etilgan tadqiqot shuni ko'rsatdiki, LLMlar tomonidan tavsiya etilgan paketlarning 19.7% mavjud emas va gallyutsinatsiyalangan nomlar ularni qayta ishlash uchun yetarlicha tez-tez takrorlanadi.
  • Guardrail. Agent nima qilishi yoki aytishi mumkinligini cheklovchi nazorat. Yo'q guardrails hujjatlardagi bo'shliq emas, balki topilma.
  • Haddan tashqari agentlik. Vazifasidan ko'ra ko'proq ruxsat yoki avtonomiyaga ega agent. Kichik murosani katta murosaga aylantirishning eng arzon usuli.
  • Loopda inson. Agentning harakati kuchga kirishidan oldin talab qilinadigan tasdiqlash. Taklif qilingan harakat o'rtasidagi farq pull request va asosiy yo'nalishga to'g'ridan-to'g'ri surish.
  • AI-BOM. Dasturiy ta'minotingizdagi AI ning mashina tomonidan o'qiladigan inventarizatsiyasi: modellar, ma'lumotlar to'plamlari, agentlar, MCP serverlari va ishlab chiquvchilaringiz foydalanadigan AI vositalari. CycloneDX ML-BOM va SPDX 3.0 AI profillari haqiqiy formatlardir. AI-BOM Yevropa Ittifoqining AI to'g'risidagi qonunining IV ilova hujjatlari va CRA majburiyatlarini qo'llab-quvvatlaydi va hech qanday qoida ularni nomma-nom talab qilmaydi.
  • AI-SPM. Sun'iy intellekt xavfsizligi holatini boshqarish: sun'iy intellekt aktivlarini, ular o'rtasidagi munosabatlarni va ularning xavfini doimiy ravishda aniqlash. Gartner ushbu toifani o'zining "Ma'lumotlar xavfsizligi uchun hype cycle, 2025" kitobida aniqlagan.
  • Vibe kodlash. Minimal ko'rib chiqish bilan sun'iy intellekt tomonidan yaratilgan natijalarni qabul qilish. Arxitektura emas, balki ish uslubi va hech kim tushunmaydigan narsani yetkazib berishning eng tezkor yo'li.
  • Agentlik ilovalari bo'yicha OWASPning 2026-yilgi eng yaxshi 10 taligi. Agentlik xavfi uchun jamoat taksonomiyasi, 2025-yil dekabr oyida OWASP tomonidan LLM dasturlari uchun eng yaxshi 10 talik bilan birga nashr etilgan.

Agentlik kodlash xavfsizlik borasida nimani o'zgartirmoqda? #

Uch narsa bor, va ularning hech biri nazariy emas.

Kod ko'rib chiqilganidan tezroq yetib keladi. Sun'iy intellekt kodlash yordamchilari bo'yicha mustaqil tadqiqotlar shuni ko'rsatadiki, yaratilgan kodning taxminan 40% xavfsizlik zaifligiga ega va bu ko'rsatkich model avlodlarida barqaror bo'lib kelgan. Hajm oshadi, ko'rib chiqish imkoniyati esa oshmaydi.

Konfiguratsiya qatlami hujum yuzasiga aylandi. Ko'nikmalar fayllari, qoidalar fayllari va MCP ta'riflari agent nima qilishini hal qiladi va an'anaviy tahlil ularning hech birini o'qimaydi. 2026-yilda 3,984 ta agent ko'nikmalarini tekshirish natijasida 13.4% da muhim xavfsizlik muammolari mavjudligi aniqlandi va ommaviy omborlarni skanerlash natijasida MCP konfiguratsiya fayllarida 24,008 ta sir borligi aniqlandi, ulardan 2,117 tasi hali ham amal qiladi.

Xavf oxirgi nuqtada yotadi. MCP serverlarining taxminan 86% ishlab chiqarishda emas, balki ishlab chiquvchi mashinalarida ishlaydi. Sizning ishlab chiqarish boshqaruv elementlaringiz ularni hech qachon ko'rmaydi. Bu sizning CI darvozangiz yordam bera olmasligini anglatadigan agent kodlashdir: vaqtga kelib pipeline ishga tushirilganda, agent allaqachon paketni o'rnatgan va kimningdir noutbukidagi zaharlangan qoidalar faylini o'qigan.

Agentlik kodlashni ta'minlash #

Agentlik kodlash nima degan savolga halol javob shundaki, u perimetrni ishlab chiquvchining mashinasiga va agentni boshqaradigan fayllarga ko'chirdi. Xygeni AI Security sizning har bir AI aktivingizni aniqlaydi SDLC, shu jumladan, modellar, agentlar, MCP serverlari, ko'nikma fayllari va hech kim e'lon qilmagan ko'rsatmalar, ular orasidagi munosabatlarni xaritaga tushiradi va ularga xos xavflarni aniqlaydi: ko'rsatma va vositalarni kiritish, qoidalar va ko'nikma fayllaridagi zararli ko'rsatmalar, xavfli MCP konfiguratsiyasi, AI fayllaridagi sirlar va slopsquatted AI bog'liqliklari. Topilmalar LLM ilovalari uchun OWASP Top 10 ga mos keladi va aniq fayl va satrga ishora qiladi. Siyosat tasdiqlanmagan server yoki zararli paket ishga tushirilishidan oldin agent aslida oxirgi nuqtada ishlayotgan joyda qo'llaniladi.

Agentlar allaqachon sizning omborlaringizda. Ular nimaga ulanganligini bu yerdan ko'ring xygeni.io.y vositalari singari, haqiqiy tahdid aslida nimaga yetib borishi mumkinligiga e'tibor qaratish uchun ogohlantirish hajmini kamaytirish.

FAQ #

Agentlik kodlash nima, bir jumlada?

Ishlab chiqishda sun'iy intellekt agenti sizning kod bazangizda vositalardan foydalangan holda ko'p bosqichli ishni rejalashtiradi va amalga oshiradi, shu bilan birga ishlab chiquvchi maqsadni qo'yadi va natijani ko'rib chiqadi.

Xavfsizlik kontekstida agent kodlash nimani anglatadi?

Sizning ichingizda ishlaydigan avtonom, vositalarga ega, inson bo'lmagan shaxs SDLC dasturchi ruxsatlari bilan, dastur kodi bo'lmagan konfiguratsiya fayllari tomonidan boshqariladi.

Agentlik kodlash vibe kodlash bilan bir xilmi?

Yo'q. Agentlik kodlash ish qanday bajarilishini tasvirlaydi. Vibe kodlash uning qancha qismi ko'rib chiqilishini tasvirlaydi.

Agentlik kodlashni qo'llash xavfsizmi?

Inventarizatsiya, cheklangan ruxsatnomalar, ko'rib chiqilgan konfiguratsiya va ishlab chiquvchining so'nggi nuqtasida amalga oshirish bilan qabul qilish xavfsiz. Ko'rinmas holda qabul qilish xavfsiz emas.

Avval nimani inventarizatsiya qilishim kerak?

MCP serverlari, agentlari va allaqachon ishlatilayotgan AI kodlash vositalari, keyin ular yetib boradigan ma'lumotlar to'plamlari va modellari. Ko'pgina jamoalar hech kim e'lon qilmagan aktivlarni topadilar.

Bepul boshlang

Bepul boshlang.
Kredit karta talab qilinmaydi.

Bir marta bosish bilan boshlang:

Ushbu ma'lumotlar belgilangan tartibda xavfsiz saqlanadi Xizmat shartlari va Maxfiylik siyosati

Ilova skrinshoti