Партнёрства
Chainguard и Cursor сотрудничают для обеспечения безопасности будущего кода, сгенерированного ИИ

Chainguard объявила о партнерстве с Cursor, которое напрямую решает одну из самых быстрорастущих проблем в разработке программного обеспечения: доверие коду, сгенерированному агентами ИИ. По мере того, как рабочие процессы разработки смещаются в сторону автоматизации, это сотрудничество вводит безопасную по умолчанию основу, предназначенную для обеспечения того, чтобы скорость не шла в ущерб безопасности.
Интеграция включает в себя внедрение защищенных открыто-исходных артефактов Chainguard в среду разработки на основе ИИ Cursor, создавая слой доверия, который проверяет зависимости при их выборе и реализации системами ИИ. В результате получается рабочий процесс разработки, в котором код может перейти от запроса к производству без введения скрытых уязвимостей.
Растущий риск в агентной разработке
Кодирование с помощью ИИ быстро эволюционировало в то, что многие теперь называют агентной разработкой – где системы ИИ делают больше, чем помогают разработчикам; они активно генерируют, изменяют и поддерживают целые базы кода.
Этот сдвиг ввел новый класс риска. Агенты ИИ сильно полагаются на публичные реестры пакетов, такие как npm, PyPI и Maven, которые все чаще становятся мишенями для атак на цепочку поставок. Зловредные пакеты могут быть внедрены в эти экосистемы, подвергая опасности конфиденциальные данные, такие как ключи API, учетные данные облака и токены аутентификации.
Традиционно разработчики служили контрольным пунктом, вручную проверяя зависимости перед их развертыванием. В агентной модели этот защитный барьер исчезает. Зависимости выбираются программно, часто в масштабе и без человеческого надзора, что делает более легким проникновение скомпрометированных компонентов в производственные среды.
Безопасный рабочий процесс по умолчанию
Партнерство между Chainguard и Cursor направлено на решение этой проблемы на корню.
Когда Cursor генерирует код и выбирает зависимости, Chainguard обеспечивает, чтобы каждый артефакт был построен из проверенного исходного кода, непрерывно поддерживался и доставлялся с криптографическими заверениями. Это включает в себя:
- Тысячи образов контейнеров, предназначенных для запуска с нулевыми или минимальными известными уязвимостями
- Миллионы библиотек языков, перестроенных из проверяемого источника для устранения скрытых вредоносных программ
- Воспроизводимые сборки и подписанная происхождение для гарантии целостности
- Непрерывные обновления, включающие патчи безопасности из апстрима
Одним из наиболее важных аспектов интеграции является то, что она не требует изменений в рабочих процессах разработчиков. Cursor автоматически обрабатывает конфигурацию, управление учетными данными и выбор зависимостей, что позволяет командам поддерживать производительность, одновременно значительно снижая риск.
Подход Chainguard к обеспечению безопасности открытого исходного кода
Chainguard построила свою платформу вокруг идеи о том, что традиционные методы безопасности больше не достаточны в мире, управляемом ИИ. Вместо сканирования уязвимостей после факта компания перестраивает компоненты открытого исходного кода с нуля, удаляя ненужные элементы и непрерывно обновляя их, когда появляются новые угрозы.
Эта проактивная модель соответствует реалиям современной разработки, где программное обеспечение собирается из тысяч зависимостей и постоянно обновляется. Обеспечивая, что эти компоненты безопасны на момент создания, Chainguard снижает необходимость в реактивных мерах безопасности вниз по потоку.
Ее клиентская база включает крупные предприятия и технологических лидеров, отражая растущий спрос на решения, которые могут масштабироваться вместе с разработкой на основе ИИ.
Cursor и рост разработки на основе ИИ
Cursor выдвинулась как одна из ведущих платформ в разработке программного обеспечения на основе ИИ. Построенная вокруг крупных языковых моделей, она позволяет разработчикам писать, рефакторить и управлять кодом через взаимодействия с естественным языком.
То, что отличает Cursor, – это ее фокус на агентных рабочих процессах. Вместо простого предложения фрагментов кода платформа позволяет ИИ выполнять задачи, управлять зависимостями и итерировать проекты автономно. Эта возможность привела к быстрому внедрению в предприятиях, стремящихся ускорить циклы разработки.
Однако, поскольку системы ИИ берут на себя больше ответственности, также увеличиваются риски, связанные с автоматическим принятием решений. Партнерство с Chainguard отражает признание того, что доверие и безопасность должны быть встроены trực tiếp в эти рабочие процессы.
Почему это партнерство имеет значение
Сотрудничество между Chainguard и Cursor подчеркивает более широкий сдвиг в отрасли. По мере того, как ИИ значительно увеличивает объем и скорость генерации кода, традиционные практики безопасности борются за то, чтобы поспевать.
Вместо того, чтобы полагаться на разработчиков для аудита выходных данных ИИ,焦点 смещается в сторону обеспечения того, чтобы основные строительные блоки были безопасными с самого начала. Это представляет собой фундаментальную смену в том, как управляются цепочки поставок программного обеспечения.
Для организаций, принимающих разработку на основе ИИ, последствия значительны. Безопасный по умолчанию подход снижает риск нарушений, минимизирует оперативные сбои и позволяет командам масштабироваться с уверенностью.
Фундамент для доверенной разработки на основе ИИ
По мере того, как агентные системы становятся более распространенными, целостность цепочки поставок программного обеспечения будет играть определяющую роль в том, насколько широко эти технологии будут приняты.
Партнерство между Chainguard и Cursor предлагает взгляд на то, каким будет это будущее: среда разработки, в которой ИИ может работать на полной скорости, поддерживаемая инфраструктурой, предназначенной для обеспечения того, чтобы каждая зависимость была достоверной.
В мире, где машины пишут большинство кода, доверие больше не является второстепенным вопросом. Оно становится основой, на которой строится все остальное.












