Контроль в реальном времени на протяжении всего жизненного цикла разработки агентов: управление тем, что используют агенты, что они делают, а также обеспечение безопасности создаваемого ими кода.
БОСТОН, 23 июня 2026 г. — Компания Snyk, занимающаяся вопросами безопасности систем на базе искусственного интеллекта, сегодня анонсировала выпуск решения Evo Agentic Development Security (ADS), расширяющего возможности обеспечения безопасности на ИИ-специалистов, которые поддерживают современную разработку программного обеспечения. Evo ADS обеспечивает безопасность создания ПО в эпоху автономных ИИ-агентов, управляя тем, что агенты используют, что они делают и что генерируют — в режиме реального времени, прямо в рабочем процессе агента и до того, как риски возрастут.
ИИ-ассистенты для написания кода превратились в автономные агенты — системы, которые вызывают внешние инструменты, выполняют действия и генерируют программное обеспечение с минимальным вмешательством человека, будучи подключенными к внутренним системам через MCP-серверы, плагины и сторонние интеграции. Существующие модели безопасности создавались для сканирования кода и артефактов, а не для управления системами, создающими этот код, проверки используемых ими инструментов или обеспечения соблюдения политик в отношении действий агента во время выполнения. Данные из корпоративных сред подтверждают, что этот сдвиг уже происходит, а публично задокументированные атаки уже продемонстрировали реально работающие эксплойты через цепочку инструментов самого агента — от вредоносных MCP-серверов до инъекций промптов, внедренных в используемые агентами зависимости.
Автономные агенты опередили модели безопасности, разработанные для управления ими
Анонимизированная телеметрия из почти 9700 сред разработки показывает, насколько далеко продвинулся этот сдвиг. Сорок три процента разработчиков используют две или более среды разработки на базе ИИ одновременно, а более половины установили MCP-серверы. В наиболее оснащенных средах одновременно работало более 80 MCP-серверов. Эти подключения обеспечивают прямой доступ к репозиториям кода, браузерам, внутренним инструментам и производственным системам без каких-либо средств защиты между ними.
Риск внутри этой цепочки поставок весьма реален. Каждый 12-й разработчик, использующий MCP-серверы, имеет критическую уязвимость или уязвимость высокого уровня. Отдельный анализ сред первых партнеров по разработке корпоративных решений ADS выявил аналогичную угрозу в навыках агентов: почти у каждого 4-го разработчика установлен хотя бы один навык (в среднем по 18 на каждого), и более чем у 10% навыков имеются ссылки на внешние зависимости или размещенные извне инструкции. Существующие инструменты безопасности сканируют код после его написания; они не имеют видимости конфигураций MCP, навыков или того, что агенты делают во время выполнения.
Evo Agentic Development Security: средства контроля, встроенные в цикл выполнения агента
До сих пор специалисты по безопасности сталкивались с ложным выбором: либо полностью заблокировать ИИ-агентов для написания кода и пожертвовать приростом производительности, которого требует бизнес, либо разрешить их использование без какого-либо понимания того, к чему они подключаются и что делают. Evo ADS предлагает третий вариант: управлять ими. Решение представляет собой слой непрерывного контроля, который работает внутри рабочего процесса агента, а не после него, охватывая три уровня жизненного цикла агентской разработки:
- Защита цепочки поставок агента: обнаружение и оценка MCP-серверов, навыков и внешних инструментов, привлекаемых агентами, с целью выявления промпт-инъекций, шаблонов вредоносного кода и рисков цепочки поставок до того, как агенты начнут с ними взаимодействовать.
Защита цепочки поставок агента: обнаружение и оценка MCP-серверов, навыков и внешних инструментов, привлекаемых агентами, с целью выявления промпт-инъекций, шаблонов вредоносного кода и рисков цепочки поставок до того, как агенты начнут с ними взаимодействовать.
- Управление поведением агентов: мониторинг и соблюдение в режиме реального времени политик в отношении действий агентов во время их работы, блокирование деструктивных действий до их выполнения, а также управление системами, к которым агенты получают доступ, и рабочими процессами, которые они запускают.
Управление поведением агентов: мониторинг и соблюдение в режиме реального времени политик в отношении действий агентов во время их работы, блокирование деструктивных действий до их выполнения, а также управление системами, к которым агенты получают доступ, и рабочими процессами, которые они запускают.
- Обеспечение доверия к результатам: сканирование и исправление уязвимостей, созданных ИИ, в момент их создания — обеспечение безопасности на этапе зарождения, а не при проверке после выпуска.
Обеспечение доверия к результатам: сканирование и исправление уязвимостей, созданных ИИ, в момент их создания — обеспечение безопасности на этапе зарождения, а не при проверке после выпуска.
Одно решение. Три уровня. Непрерывный контроль на каждом этапе агентской разработки. Внутренние ИИ-шлюзы могут обеспечить маршрутизацию и ведение журналов, но они не могут определить, является ли MCP-сервер вредоносным, несет ли навык враждебные инструкции и действительно ли сгенерированный код уязвим для эксплойтов. Для этого требуется независимый уровень контроля, действующий в реальных средах в масштабе предприятия.
«Попросите любого ИБ-лидера предоставить полную инвентаризацию ИИ-агентов, MCP-серверов и навыков, работающих на машинах разработчиков — в большинстве организаций такой инвентаризации просто не существует», — заявил Манодж Наир (Manoj Nair), директор по технологиям и инновациям в Snyk. — «Именно этот пробел закрывает Evo ADS. Решение обнаруживает то, что фактически установлено, управляет действиями агентов во время их работы и проверяет то, что они производят. Вопрос больше не в том, использует ли ваша команда ИИ-агентов. Вопрос в том, есть ли у вас уровень контроля — и прямо сейчас для большинства организаций ответ будет отрицательным».
Для организаций, которые уже развертывают ИИ-агентов для написания кода, пробел в управлении носит немедленный характер. Компания Relay Network, чьи инженерные команды используют GitHub Copilot, Codex и Windsurf, а также переходят на Claude Code в качестве основного помощника по разработке, внедрила Snyk непосредственно в рабочие процессы разработки с помощью ИИ для обеспечения безопасности по мере создания кода.
«По мере расширения использования агентской разработки мы столкнулись с новой поверхностью атаки», — сказал Брендан Путек (Brendan Putek), директор по DevOps в Relay Network. — «Мы наблюдаем атаки на цепочку поставок, вредоносные навыки и скомпрометированные MCP-серверы, проникающие через собственную цепочку инструментов агента, а кроме того — действия агентов без каких-либо защитных барьеров между намерением и выполнением. Радиус поражения не ограничен, и мы находимся в самом начале этого пути. Работая с Snyk, мы пришли к тому, что я считаю правильной архитектурой: средства контроля встроены непосредственно в рабочий процесс агента и управляют тем, что агент использует, выполняет и генерирует».
«Безопасность агентской разработки представляет собой фундаментальный сдвиг в том, как разработчики смотрят на код», — отметил Оливер Нойбергер (Oliver Neuberger), управляющий директор, руководитель практики кибербезопасности CMT в регионе EMEA и UKI в Accenture. — «Потенциал агентов по созданию ценности огромен, но их влияние требует осознанной разработки и правильных защитных барьеров, чтобы предприятия могли развертывать их безопасно и уверенно».
Доступность
Решение Evo ADS станет общедоступным 29 июня и будет приурочено к участию Snyk в конференции AI Engineer World's Fair, где компания выступает эксклюзивным спонсором первого в истории мероприятия трека по безопасности.
Этот запуск означает, что платформа Snyk AI Security теперь управляет безопасностью ИИ на протяжении всего жизненного цикла программного обеспечения: от агентов, пишущих код, до моделей, работающих в продакшене, и приложений, создаваемых самими агентами.
Evo AI-SPM обеспечивает полную видимость и управление ИИ-активами со скоростью машин. Evo Continuous Offensive Security (COS) симулирует атаки для поиска уязвимостей до того, как их обнаружат злоумышленники. Evo ADS защищает саму рабочую силу ИИ — агентов и инструменты, с помощью которых теперь создается программное обеспечение. Вместе эти три решения образуют AI Security Fabric — независимый валидатор, который делает созданный ИИ код, ИИ-агентов и нативные для ИИ приложения надежными.
Чтобы узнать больше, прочтите наш блог об Evo Agentic Development Security. Чтобы увидеть Evo ADS в действии, зарегистрируйтесь на наш предстоящий вебинар «Обеспечение безопасности разработки ПО на базе ИИ в эпоху ИИ-агентов», который состоится 16 июля.
О компании Snyk Snyk — компания в сфере безопасности ИИ, которая помогает предприятиям, использующим ИИ, развивать и защищать свое будущее, гарантируя, что организации могут доверять ИИ для инноваций без ограничений. Платформа Snyk AI Security Platform представляет отраслевую концепцию AI Security Fabric, вплетая защиту непосредственно в процесс создания для обеспечения безопасности кода GenAI, нативных для ИИ приложений и систем на базе агентов. Обеспечивая видимость, контроль и автономную защиту с момента зарождения, Snyk позволяет более чем 4800 клиентам по всему миру уверенно создавать инновации в эпоху ИИ.









