De context van je repo is nu een aanvalsoppervlak

AI-codebeveiliging is meer dan alleen een model ervan weerhouden om slechte code te schrijven.

Het echte risico ligt in wat de agent leest voordat hij schrijft. Je repository is niet langer alleen een plek voor code. Het is nu een inputstroom voor AI-agents.

Alles in je repo kan sturingsmateriaal worden voor een agent:

Ontwikkelaars beschouwen deze bestanden vaak als onschuldige rommel. Een AI-agent ziet geen sociale context. Hij ziet tekst, tools en patronen. Als je documentatie oud of slordig is, zal de agent die rommel als de standaard beschouwen.

Slechte context komt in twee vormen voor:

  1. Eentonige fouten:
  1. Adversariële aanvallen:

Wanneer je een agent de macht geeft om tests uit te voeren, bestanden te doorzoeken of pull requests te openen, vergroot je de blast radius. Een hook-systeem is niet langer alleen een productiviteitstool. Het is automatisering. Je moet het behandelen als automatisering.

Stel deze vragen over je workflow:

Behandel agents niet als magische tekstvakken. Behandel ze als infrastructuur voor ontwikkelaars.

Zo beveilig je je agentic workflow:

Een AI-agent is als een junior developer met shell-toegang en een hoge typsnelheid. Je zou een nieuwe junior developer op de eerste dag niet de volledige productie-credentials geven. Je zou ze kleine taken geven, een schone context en beperkte rechten.

Behandel je agents op dezelfde manier.

Source: https://dev.to/hefty_69a4c2d631c9dd70724/your-repo-context-is-an-attack-surface-now-5dhj

Optional learning community: https://t.me/GyaanSetuAi