Hasty Briefsbeta

双语

Anthropic secures its AI-native software development lifecycle

10 hours ago
  • Anthropic的AI原生软件开发生命周期(SDLC)中,AI编写了80%的合并代码,工程师每季度交付的代码量是2021-2025年间的8倍。
  • 安全流程必须随着速度提升而扩展以避免瓶颈;威胁包括被入侵的agent、供应链投毒和高量漏洞。
  • 关键策略:将安全agent连接到组织上下文,通过闭环漏洞发现与代码生成指令来实现左移,并通过硬边界限制爆炸半径。
  • 自动化审查(agentic + 确定性)加速代码审查;人工审查保留给关键或受监管的代码,并采用风险加权抽样。
  • 动态测试(DAST)必须与部署节奏匹配,使用AI驱动的扫描来检测复杂的跨组件漏洞。
  • 监控随着单用途agent的告警分类和自动化代码迁移而演变;人类焦点转向监控循环和治理。
  • 持久原则:使用身份绑定的agent并赋予最小权限,分离agent角色,并持续更新指南(CLAUDE.md)以防止重复出现的bug。