Компания Uber представила проект ADR (AI Developer Risk), предназначенный для мониторинга и обеспечения безопасности при использовании ИИ-инструментов разработки, таких как Claude Code, Cursor и Codex. Решение позволяет компаниям отслеживать активность ИИ-агентов в кодовой базе, предотвращая утечки конфиденциальных данных и несанкционированные изменения в инфраструктуре в режиме реального времени.
Инструмент решает проблему «черного ящика», возникающую при интеграции LLM в процессы написания кода. ADR анализирует действия ИИ-ассистентов, предоставляя командам безопасности прозрачность в отношении того, какие файлы читает модель, какие команды выполняет в терминале и какие изменения вносит в репозитории. Это критически важно для крупных организаций, где использование ИИ-помощников требует строгого соблюдения корпоративных политик безопасности.
Система спроектирована как слой контроля, который встраивается в рабочий процесс разработчика, не блокируя продуктивность, но ограничивая риски выполнения вредоносного или ошибочного кода. С помощью ADR компании могут устанавливать политики доступа, которые автоматически отклоняют подозрительные запросы ИИ, обеспечивая безопасное внедрение генеративных технологий в промышленную разработку.
Ключевые факты
- Проект ADR (AI Developer Risk) опубликован на GitHub под открытой лицензией.
- Система поддерживает интеграцию с популярными ИИ-инструментами: Claude Code, Cursor и Codex.
- Основная задача инструмента — аудит и ограничение действий ИИ-агентов в файловой системе и терминале.
- Решение ориентировано на Enterprise-сегмент, где требуется контроль над доступом ИИ к проприетарному коду.