Skip to main content
解决方案

全链路安全

发现并修复编码到交付中的风险

方案架构

方案采用「四层防线 + 两个闭环」设计。四层防线分别覆盖安全策略与身份、Agent 运行时防护、代码风险检测与修复、交付门禁与安全运营;运行控制闭环在每次工具调用前完成「识别—判定—允许 / 询问 / 拒绝—执行—记录」,风险修复闭环则贯通「发现—验证—修复—复核—交付—反馈」。安全扫描负责发现代码问题,权限与隔离负责约束 Agent 行为,两者相互补充但不能彼此替代。
qoder-ai-security-full-lifecycle-architecture-v2.png

方案优势

优势 01:同时保护“Agent 怎么做”和“代码是否安全”

权限、Hooks、人工确认和隔离环境回答 Agent 是否可以读取、修改或执行;Qoder Security 与企业扫描工具回答代码是否存在漏洞。两类控制独立配置、相互补强,避免只扫描代码却放任高风险操作,或只限制 Agent 却无法识别复杂代码缺陷。

优势 02:安全左移到每一次代码变更,而非等待流水线末端

L1 在编码过程中快速识别高风险模式,L2 在任务结束时对增量代码进行语义扫描,L3 在提交前追踪跨文件数据流,全库扫描按需覆盖更大范围。不同深度与开发节奏匹配,让问题在修复成本更低的阶段被发现。

优势 03:语义理解与多 Agent 验证提升复杂风险识别质量

Qoder Security 不只匹配固定规则,还结合代码上下文理解输入是否可控、数据是否真正到达危险点、企业封装方法是否有效,并通过多 Agent 从不同角度验证发现结果,帮助团队聚焦更值得处置的风险。

优势 04:确定性策略拦截与人在回路共同守住高风险操作

工具调用遵循 allow / ask / deny 权限决策,高风险动作向用户明确展示操作内容和影响范围;PreToolUse Hook 可在执行前检查或改写参数,并以确定性规则阻断危险命令、敏感路径和违规外发,避免单纯依赖自然语言提示。

优势 05:把 MCP和外部工具纳入统一扩展治理

企业可统一管理非内置 MCP Server 的接入模式和允许范围,并结合项目级审批、工具级权限、扩展来源限制与凭证管理,控制 Agent 能力扩张带来的供应链和数据访问风险。

业务场景

场景 01:AI 生成代码,边写边防护

安全从第一行代码开始,不等问题进入仓库。
  • 客户问题:AI 快速生成代码时可能用危险调用、写入敏感信息或复制不安全实现;等流水线阶段才发现,开发者已切换上下文,修复成本随之增加。
  • 触发条件:Agent 在当前任务写入代码。
  • Agent 动作:L1 Static Check 在代码写入过程中即时检查,将发现直接反馈到会话上下文,Agent 在后续修改中处置明显风险。
  • 交付结果:危险调用、硬编码密钥等明显风险在写入现场被发现并修正。
  • 完成定义:基础安全检查成为编码默认动作,明显风险不进入代码库。
  • 人工闸口:开发者查看最终差异确认。

场景 02:任务完成,审清本次代码变更

不仅判断代码像不像漏洞,更理解风险是否真实成立。
  • 客户问题:SQL 注入、命令执行、敏感信息泄露等风险依赖输入来源、调用关系和业务上下文,单纯规则匹配容易漏报或产生噪声。
  • 触发条件:单次开发任务结束。
  • Agent 动作:L2 Lightweight Scan 对本次增量代码做语义分析,判断外部输入是否可控、危险调用是否真正可达,多 Agent 交叉验证提高发现质量,Agent 给出并实施修复。
  • 交付结果:带风险位置、原因和可执行修复建议的扫描结果。
  • 完成定义:在开发者仍熟悉本次变更时完成处置,安全审查成为任务的一部分而非事后工单。
  • 人工闸口:开发者审阅修复差异。

场景 03:提交之前,查清跨文件深层风险

在代码离开本地前,完成最后一次上下文完整的安全检查。
  • 客户问题:真实漏洞可能跨越多个函数、文件和自研封装方法,单文件检查无法确认数据传播链路,也难判断自研过滤逻辑是否有效。
  • 触发条件:Commit / Push 前。
  • Agent 动作:L3 Deep Scan 对增量代码执行跨文件数据流分析,追踪从外部输入到危险点的完整路径并交叉验证,识别"局部看似安全、组合后存在风险"的复杂问题,Agent 辅助修复。
  • 交付结果:经可达性验证的高置信复杂风险清单与修复。
  • 完成定义:复杂漏洞在代码离开本地前被处理,不进入 PR 和后续交付链路。
  • 人工闸口:开发者或代码所有者复核后安全提交。

场景 04:重点仓库,开展系统化安全审计

从一次代码变更扩展到更完整的项目风险视图。
  • 客户问题:遗留系统、互联网暴露应用、重大版本或重点项目需要超越单次变更的审查,传统扫描结果分散、验证与整改工作量大。
  • 触发条件:确定重点项目或仓库的审计范围。
  • Agent 动作:Full Scan 对指定目录、提交范围或仓库开展审计,汇总风险等级、影响位置和修复建议,生成可视化报告支持研判,Agent 辅助修复。
  • 交付结果:可跟踪、可分派、可复核的整改清单与项目风险基线。
  • 完成定义:发现结果转化为可执行、可验证的整改计划。
  • 人工闸口:安全团队研判与整改跟踪,测试与人工复核。

参考实践

实践名称

Qoder Security × 某大型软件企业:建设从 Agent 编码到 CI 门禁的研发安全闭环

实践背景

  • 客户或行业:某大型软件企业,拥有多个研发团队、复杂代码仓库和统一 DevSecOps 平台。
  • 原有流程:安全扫描主要集中在 CI 阶段,开发者在本地较晚收到反馈;Agent 权限和 MCP 配置由团队自行维护。
  • 核心问题:安全反馈滞后、复杂漏洞验证成本高、Agent 行为边界不统一、扫描与修复证据分散。
  • 试点范围:两个核心代码仓库、一个研发团队、Qoder Desktop / CLI 入口和一条 CI 流水线。

实践方案

  • 事件如何进入: 开发者通过 Qoder Desktop / CLI 发起编码任务,CI 通过 Agent SDK 或 CLI 执行约定范围的安全检查。
  • 控制层如何路由: 组织身份、项目策略、工具 allow / ask / deny、MCP 白名单与 PreToolUse Hook 共同决定是否允许执行。
  • Agent 如何执行: 本地启用 L1 扫描,任务完成执行 L2,高风险变更或 push 前执行 L3;CI 保留原有 SAST、SCA 和 Secrets 门禁。
  • 结果如何回写: Qoder Security 输出语义分析与多 Agent 验证结果,PR 关联发现编号、扫描结果和安全结论。
  • 失败如何回流: 工具调用、扫描报告、代码变更、门禁结果和例外状态进入审计与漏洞管理平台。
  • 人工在哪些节点决策: 安全人员对重大风险和例外做复核,开发者审阅 Agent 生成的修复和测试差异后提交

实践流程

序号事件执行角色动作回写证据
01威胁建模与基线设计安全团队 + 研发平台团队识别 Agent、数据、工具、代码和供应链风险,定义控制基线威胁模型与控制矩阵
02身份与权限接入IT + 研发平台团队接入 SSO,配置角色、工具权限和绕过限制身份与权限验收记录
03扩展与运行边界治理安全团队建立 MCP / 白名单、Hook 拦截和运行隔离策略扩展清单与策略测试记录
04分层扫描启用研发团队按场景启用 L1 / L2 / L3,建立 Full Scan 使用规则扫描配置与样本结果
05修复与复核闭环开发者 + 安全人员Agent 辅助修复,执行测试、差异审阅和安全复核修复提交与复核结论

实践结果

  • 完成的闭环:形成从 Agent 权限判定、编码过程扫描、提交前深度审查、修复复核到 CI 门禁与审计回流的完整链路。
  • 已验证能力:身份与权限控制、危险操作 Hook 拦截、MCP 访问治理、L1 / L2 / L3 分层扫描、修复差异审阅和现有安全工具协同。
  • 数据或证据:可通过策略命中、扫描阶段、发现处置、修复提交、门禁结果和审计记录持续评估成效;具体数值以客户授权口径为准。
  • 尚未覆盖的范围:扩大代码语言与仓库覆盖,完善网络与文件隔离,推动风险知识、策略和修复经验跨团队复用。

推荐产品组合

产品 / 能力在方案中的角色适用入口客户获得的能力产品链接
Qoder Security代码安全核心Desktop / CLIL1 / L2 / L3 分层扫描、全库扫描、验证、修复建议与报告https://qoder.cn/security
Qoder Desktop开发者安全工作台Desktop在代码理解、生成、修改和审阅过程中使用权限与安全扫描https://docs.qoder.cn/user-guide/what-is-qoder-cn
Qoder CLI终端与流水线入口CLI / CI/CD在本地、脚本和流水线中执行受控 Agent 任务与安全检查https://docs.qoder.cn/cli/overview
Qoder Agent SDK安全能力嵌入底座SDK / API为企业平台配置工具范围、权限回调、Hooks 和安全扫描选项https://docs.qoder.cn/cli/sdk/overview
Cloud Agents隔离托管运行API / Cloud Runtime在隔离环境中运行长任务,并通过会话与事件流跟踪执行https://docs.qoder.cn/cloud-agents/overview
企业组织与扩展治理统一策略控制面Admin ConsoleSSO、组织权限、MCP Access Control、扩展管理、审计与用量治理https://docs.qoder.cn/account/teams/get-started