Агент с доступом к проду становится участником цепочки поставок
Авторы построили Patch Pilot для автоматического патчинга уязвимостей в OCI-образах. Ключевой вывод: агент с доступом к проду становится участником цепочки поставок, поэтому нужно ограничивать его возможности, разделяя детерминированную и агентную части, и использовать изоляцию через микро-ВМ.
Агент с продакшен-доступом — это участник цепочки поставок: разделяй credentials, изолируй в microVM, тестируй
Для оркестрации агентов в автоматизации важно разделять детерминированный контроллер и агента, ограничивая агенту доступ к критичным операциям (коммит, push, CI). Это снижает риски при работе с непроверенным контентом. Также стоит внедрить ретроспективы агента для итеративного улучшения промптов и использовать микро-ВМ для изоляции при работе с Docker.