Мы выпустили agentpipe версии 0.9, и это большое обновление. Раньше agentpipe был локальным сканером безопасности CI/CD, который вы запускали руками из терминала. Теперь он живёт прямо в пайплайне и сам проверяет каждый pull request.
Что нового в agentpipe v0.9
GitHub Action и выгрузка в SARIF
Одна строка в workflow, и agentpipe проверяет каждый PR. Он оставляет один обновляемый комментарий с цепочками атаки, которые этот PR добавляет, и выгружает результаты в формате SARIF прямо во вкладку Security (Code Scanning). Режим baseline молчит про уже накопленный долг и говорит только про то, что появилось в новом PR, так что ленту ревью он не засоряет.
Автопатч agentpipe fix
Команда agentpipe fix пишет безопасные патчи с сохранением форматирования: ваши комментарии и отступы остаются на месте. Всё, что зависит от намерения, agentpipe оставляет советом, а не рискованной автоправкой. По умолчанию идёт сухой прогон, так что ничего не меняется без вашего решения.
Политики репозитория и организации
Репозиторий несёт свою политику в файле .github/agentpipe.yml: какие детекторы включены, какие пути исключены. А команда безопасности задаёт политику всей организации, которую отдельный репозиторий уже не ослабит тихим коммитом. Это фундамент корпоративного слоя: единые правила на весь парк репозиториев.
Зачем это нужно
Класс уязвимостей clinejection — это когда чужой ввод из задачи или пул-реквеста дотягивается до шага, который держит ваши секреты. Дешевле всего ловить такое до слияния. Мы разбирали такие реальные атаки в обзоре 10 уязвимостей ИИ-агентов 2025 года: от утечки секретов CI в tj-actions до атаки s1ngularity, где малварь через уязвимый workflow увела токен публикации. Теперь agentpipe ловит эту цепочку прямо на ревью PR, а не после инцидента.
Как подключить
Локально всё по-прежнему одной командой:
pip install agentpipe-scan
agentpipe scan . # этот репозиторий
agentpipe fix . # безопасные автопатчи, по умолчанию сухой прогон
agentpipe local # аудит настроек агента на машинеГотовый сниппет для GitHub Action и полная документация лежат в репозитории на GitHub, а список изменений по версиям в CHANGELOG. Сканер, Action, fix и prove бесплатны и с открытым кодом (MIT). Постоянное сканирование всей организации с дашбордом, алертами и принудительной политикой это платный слой для компаний.
agentpipe — первый рубеж из трёх
agentpipe находит дыру в CI до релиза. Дальше в связке работают Airlock — файрвол, который режет опасный вызов в рантайме, и Countersign — честное подтверждение человеком. Как три рубежа закрывают слабые места друг друга, мы разобрали в статье три рубежа безопасности ИИ-агентов.
Нужен взгляд атакующего на ваши пайплайны или помощь встроить agentpipe во все репозитории организации, это наша работа: тестирование безопасности ИИ-агентов. Хотите обсудить внедрение, напишите нам.