// Искусственный интеллект

agentpipe v0.9: сканер безопасности CI/CD теперь работает прямо в пайплайне

Мы выпустили agentpipe версии 0.9, и это большое обновление. Раньше agentpipe был локальным сканером безопасности CI/CD, который вы запускали руками из терминала. Теперь он живёт прямо в пайплайне и сам проверяет каждый pull request.

Что нового в agentpipe v0.9

GitHub Action и выгрузка в SARIF

Одна строка в workflow, и agentpipe проверяет каждый PR. Он оставляет один обновляемый комментарий с цепочками атаки, которые этот PR добавляет, и выгружает результаты в формате SARIF прямо во вкладку Security (Code Scanning). Режим baseline молчит про уже накопленный долг и говорит только про то, что появилось в новом PR, так что ленту ревью он не засоряет.

Автопатч agentpipe fix

Команда agentpipe fix пишет безопасные патчи с сохранением форматирования: ваши комментарии и отступы остаются на месте. Всё, что зависит от намерения, agentpipe оставляет советом, а не рискованной автоправкой. По умолчанию идёт сухой прогон, так что ничего не меняется без вашего решения.

Политики репозитория и организации

Репозиторий несёт свою политику в файле .github/agentpipe.yml: какие детекторы включены, какие пути исключены. А команда безопасности задаёт политику всей организации, которую отдельный репозиторий уже не ослабит тихим коммитом. Это фундамент корпоративного слоя: единые правила на весь парк репозиториев.

Зачем это нужно

Класс уязвимостей clinejection — это когда чужой ввод из задачи или пул-реквеста дотягивается до шага, который держит ваши секреты. Дешевле всего ловить такое до слияния. Мы разбирали такие реальные атаки в обзоре 10 уязвимостей ИИ-агентов 2025 года: от утечки секретов CI в tj-actions до атаки s1ngularity, где малварь через уязвимый workflow увела токен публикации. Теперь agentpipe ловит эту цепочку прямо на ревью PR, а не после инцидента.

Как подключить

Локально всё по-прежнему одной командой:

pip install agentpipe-scan
agentpipe scan .        # этот репозиторий
agentpipe fix .         # безопасные автопатчи, по умолчанию сухой прогон
agentpipe local         # аудит настроек агента на машине

Готовый сниппет для GitHub Action и полная документация лежат в репозитории на GitHub, а список изменений по версиям в CHANGELOG. Сканер, Action, fix и prove бесплатны и с открытым кодом (MIT). Постоянное сканирование всей организации с дашбордом, алертами и принудительной политикой это платный слой для компаний.

agentpipe — первый рубеж из трёх

agentpipe находит дыру в CI до релиза. Дальше в связке работают Airlock — файрвол, который режет опасный вызов в рантайме, и Countersign — честное подтверждение человеком. Как три рубежа закрывают слабые места друг друга, мы разобрали в статье три рубежа безопасности ИИ-агентов.

Нужен взгляд атакующего на ваши пайплайны или помощь встроить agentpipe во все репозитории организации, это наша работа: тестирование безопасности ИИ-агентов. Хотите обсудить внедрение, напишите нам.

← назад в блог