
NIST paneb AI-agentidele identiteedi: esimene katse tuleb DevSecOpsi

NISTi küberturvalisuse tippkeskus NCCoE avaldas 29. septembri 2026 teates tagasiside kokkuvõtte: tarkvara ja AI-agentide identiteedi kontseptsioonile vastas üle 600 inimese ning esimeseks rakendusjuhuks valiti DevSecOps. Seal kavatsetakse näidata, kuidas agenti tarkvaraarenduse elutsüklis tuvastada, autentida ja konkreetseks tegevuseks volitada.
Arendusmeeskonna jaoks tõstab valik esile piiri: agendi juurdepääs koodihoidlale ja tööriistadele peab olema eristatav inimese enda kontost ning seotud lubatud ülesandega. Bo Haraldi käsitluses on ühine DevSecOpsi lahendus alles ettevalmistamisel, seega ei tähenda valitud rakendusjuht juba valmis standardit ega mõõdetud katsetulemust.
Inimese konto ei näita, mida arendusagent tegi
Agendi identiteet peab võimaldama eristada töö teinud tarkvara selle töö lubanud inimesest. NCCoE tagasiside kokkuvõttes kirjeldab üks osaleja püsiva aluse vajadust sõnadega „The identity anchor should be stable“. Kokkuvõttes eristatakse agendi tööidentiteeti, käimasolevat eksemplari, volituse andnud inimest või organisatsiooni ning õigust, mis kehtib just sellel hetkel.
Kui agent kasutab arendaja isiklikku sisselogimist, näitab hoidla tegevusajalugu eeskätt inimese kontot. Sel juhul tuleb muudest jälgedest eraldi taastada, kas muudatuse tegi inimene ise, tema käivitatud agent või agendi kutsutud teine tööriist. Eraldi tuvastatav agent koos viitega ülesande algatajale annab ligipääsuotsusele ja hilisemale auditile selgema lähtekoha, ilma et vastutus inimeselt kaoks.
Identiteedi kestus ja mandaadi kestus on erinevad küsimused. Püsiv usaldusalus võib siduda agendi organisatsiooni ja seda loonud tarkvaraga, samal ajal kui konkreetse ülesande ligipääsumandaat aegub kiiresti ning seda saab eraldi tühistada. Nii saab sama agendi eri käivituskordi eristada ja ühe töö õigused lõpetada teisi töid katkestamata.
DevSecOpsi õigused peavad järgima ülesannet
Koodi lugemine, faili muutmine, testi käivitamine ja taristu juurutamine on eri toimingud ning nende õigusi ei saa ohutult käsitleda üheainsa üldloana. Kui agent pärib arendaja ulatuslikud õigused või kasutab püsivat API-võtit, võib kitsas ülesanne avada talle ka hoidlavälised saladused või juurutuskeskkonna. DevSecOpsi näite väärtus seisneb selles, et autoriseerimist saab vaadelda kogu arendusahela tegevuste, mitte pelgalt sisselogimise kaudu.
Tagasisides pakuti eraldi tähelepanu autonoomsetele CI/CD töövoogudele, kus agent liigub kohalikust failisüsteemist pilvetaristu ressurssideni. Samuti soovitati käsitleda tarkvara arendamist ja juurutamist eri kasutusjuhtudena, sest teise tegevuse tagajärjed ning vajalikud õigused on teistsugused. Näiteks võib koodi muutmise luba olla põhjendatud ühes harus, kuid sellest ei järeldu õigus avaldada uus versioon tootmiskeskkonda. See eristus aitab ligipääsupiiri tõmmata täpselt enne suurema mõjuga toimingut.
Praktiline kontroll Eesti arendusmeeskonnas hõlmab nelja omavahel seotud piiri:
- Agent tuvastatakse oma tööidentiteediga ja selle käivitaja jääb tuvastatavaks.
- Hoidla ning arendus- ja testitööriistade õigused piirduvad ülesande jaoks vajalike toimingutega.
- Volitus väljastatakse piiratud ajaks, aegub ülesande lõppedes ja on eraldi tühistatav.
- Iga tööriistakutse juurde jääb seos agendi, ülesande, õiguse ning ligipääsuotsusega.
Need on avalikust tagasisidest tuletatud kontrollküsimused, mitte NISTi kehtestatud nõuete nimekiri. Kui agent annab osa tööst alamagendile, peab uus volitus katma üksnes edasi antud ülesannet; kogu lähteagendi õiguste kopeerimine laiendaks juurdepääsu ilma tööalase vajaduseta. Samal põhjusel on oluline kontrollida õigust ka toimingu hetkel: varasem sisselogimine ei ütle, kas hilisem tööriistakutse on endiselt lubatud.
Tagasisides peeti otsustava ligipääsuotsuse jaoks oluliseks selgelt määratud poliitikat, mida saab jõustada sõltumatult agendi enda arutlusest. Mudel võib aidata märgata tavapärasest erinevat käitumist või hinnata päringu konteksti, kuid loa andmise piir peab olema kontrollitav ka siis, kui agent tõlgendab ülesannet ootamatult. Arenduskeskkonnas tähendab see näiteks, et tööriistakutse lubamine sõltub eelnevalt määratud õigusest ja parajasti kehtivast mandaadist, mitte agendi veenvast selgitusest.
Audit peab näitama volituse ahelat
Tavaline koodihoidla logi võib näidata faili muudatust, kuid agendi tegevuse puhul on vaja teada ka seda, millise ülesande täitmiseks muudatus tehti. Kasulik auditikirje ühendab agendi ja tema käivitaja identiteedi, väljastatud volituse, kutsutud tööriista, tehtud ligipääsuotsuse ning tulemuse. Nii saab eristada lubatud muudatust olukorrast, kus agent kasutas küll kehtivat mandaati, kuid tegi sellega teistsuguse toimingu.
Ahel muutub keerulisemaks, kui agent kutsub järgmise teenuse või loob alamagendi. Lõplik muudatus võib jääda nähtavaks ka siis, kui vahepealsed volituse edasiandmised kaovad; sellisel juhul ei saa üksnes faili ajaloost aru, kes tegelikult järgmist sammu lubas. Kontrolli seisukohalt peab iga üleandmine jätma jälje nii õiguse lähte kui ka selle kitsendamise kohta.
Üksnes põhjalik logimine ei lahenda kõike. Agendi ülesanne ja tööriistade vastused võivad sisaldada saladusi või isikuandmeid, mida ei ole vaja igasse auditikirjesse kopeerida. Mõistlik piir on talletada otsuse kontrollimiseks vajalik identiteedi-, volituse- ja toiminguteave, kuid vältida tarbetut ülesande sisu kogumist.
Järgmine täpsustus tuleb projektikirjeldusest
Tagasisides eelistati olemasolevate identiteedistandardite ja protokollide kohandamist täiesti uue taristu ehitamisele, kuid täpses tehnilises lahenduses üksmeelt ei olnud. Arendusmeeskond saab seetõttu eraldada inimese ja agendi ligipääsu juba praegu, jättes avatuks, milline protokoll seob tulevases näites agendi, mandaadi ja poliitika. See väldib enneaegset sõltuvust lahendusest, mida NIST pole veel näidisrakenduses näidanud.
Järgmine avalik etapp on projektikirjelduse mustand, mis peaks täpsustama kasutusjuhud, arhitektuuri, ulatuse ja kasutatavad standardid. Sealt selgub, kuidas kavandatud DevSecOpsi rakendusnäide ühendab arendusagendi tuvastamise, piiratud õigused ning volituse üleandmise ühes töövoos.
Loe ka:
Seotud artiklid


NVIDIA pani AI-agentidele riistvaralise valvekoera — karantiin võtab millisekundeid

Kontext kaasas 4 miljonit dollarit — pankade AI-agendid vajavad pidurit

Lao AI-agent saab viis võimutaset: tegutsemisõigus ei tule vaikimisi

Dockeri ENV võib jätta võtme image’isse — kasuta build secret’it

Progress toob RAG-agendi Teamsi — vastus võib ulatuda CRM-i
Telli meie uudiskiri
Saa värskeimad Web3, AI ja krüptouudised otse oma postkasti.