Segurança de Código com IA — quatro agentes que captam o que o SAST perde em código gerado por IA. Construído no GitLab Duo Agent Platform.
Segurança de Código com IA — detectando o que o SAST não vê em código gerado por IA Construído na Plataforma GitLab Duo Agent
40-62% do código gerado por IA contém vulnerabilidades de segurança. O SAST tradicional captura CVEs. Nós capturamos o que o SAST não vê — injeção de prompt, execução de saída de LLM, desserialização insegura de ML.
Começar · Arquitetura · Regras de Detecção · Guia de Configuração · Implementação
A IA acelera a geração de código, mas cria novos gargalos de segurança:
| Problema | Impacto |
|---|---|
| Revisões de segurança bloqueiam MRs por horas ou dias | 7 horas/semana perdidas por membro da equipe |
| A IA dificulta o gerenciamento de conformidade | 70% das equipes relatam isso |
| Problemas de conformidade descobertos após a implantação | 76% das organizações |
| Ferramentas SAST tradicionais perdem riscos específicos de IA | Injeção de prompt, output-to-exec, desserialização insegura de ML |
| 40-62% do código gerado por IA contém vulnerabilidades | Nenhuma ferramenta existente detecta padrões de ameaça específicos de IA |
Fonte: Relatório Global DevSecOps do GitLab 2025
AgentFlow Auditor — Quatro agentes de IA que capturam riscos de segurança que o SAST tradicional perde em código gerado por IA. 41 regras de detecção incluindo injeção de prompt de LLM, output-to-exec, desserialização insegura, injeção SQL, SSRF e path traversal. Publica relatórios escaneáveis, gera patches de correção, monitora desvio de risco. Uma @menção aciona tudo.
Developer opens MR │ ▼ @duo-agentflow-auditor review this MR │ ▼ ┌───────────────────────────────────────────────────────┐ │ │ │ ┌─────────────┐ ┌──────────────────┐ │ │ │ Scanner │──────▶│ Reporter │ │ │ │ Agent │ │ Agent │ │ │ │ │ │ │ │ │ │ Read diffs │ │ Grade risk │ │ │ │ Match 34 │ │ Risk heatmap │ │ │ │ rules │ │ Post MR comment │ │ │ │ Score risk │ │ Create issue │ │ │ └─────────────┘ └────────┬─────────┘ │ │ │ │ │ ┌───────┴────────┐ │ │ │ SAFE? │ │ │ │ ├─ Yes ──────────────┐ │ │ │ └─ No ───┐ │ │ │ │ └───────────┘ │ │ │ │ │ │ │ │ │ ┌─────────────┐ ┌────────▼───────┘┐ │ │ │ │ Metrics │◀──────│ Fixer │ │ │ │ │ Agent │ │ Agent │ │ │ │ │ │◀──────────────────────────────┘ │ │ │ Baseline │ │ Confidence-scored│ │ │ │ Cross-MR │ │ patches │ │ │ │ Green │ │ Fix branch + MR │ │ │ │ Posture │ │ │ │ │ └─────────────┘ └─────────────────┘ │ │ │ │ GitLab Duo Agent Platform (ambient) │ │ │ │ ┌───────────────────────────────────────────┐ │ │ │ External SAST Agent (CI/CD container) │ │ │ │ bandit + semgrep + custom rules merge │ │ │ └───────────────────────────────────────────┘ │ └───────────────────────────────────────────────────────┘
### Lista de Agentes
| Agente | Função | Ferramentas | Capacidade Chave |
|:------|:-----|:------|:---------------|
| **Scanner** | Analisar diffs de MR | 10 ferramentas | 41 regras (26 regex + 15 Semgrep), deteção de ameaças específicas de IA, integração de vulnerabilidades |
| **Reporter** | Publicar relatórios de auditoria | 7 ferramentas | Scanável em 10s (nota + heatmap + top 5), ligação de vulnerabilidades, criação automática de issue em DANGER |
| **Fixer** | Gerar correções de código | 8 ferramentas | Patches com pontuação de confiança (ALTA/MÉDIA/BAIXA), criação automática de MR de correção |
| **Metrics** | Monitorizar linha de base de risco | 6 ferramentas | Aprendizagem entre MRs, postura da equipa, desvio de linha de base, monitorização de energia/carbono |
| **SAST Scanner** | SAST Externo | CI/CD | Executa bandit + semgrep, combina com regras personalizadas via script Python |
---
## Funcionalidades
<table>
<tr>
<td width="50%">
### Scan de Segurança
- **41 Regras de Deteção** — 26 regex + 15 regras personalizadas Semgrep
- **8 Categorias de Risco** — De comandos destrutivos a injeção de prompts
- **Deteção Específica de IA** — Injeção de prompts em LLM, output para execução, desserialização insegura
- **Pontuação de Risco** — 0-100 por descoberta (gravidade x contexto x categoria)
- **Sistema de Notas** — SAFE / WARNING / DANGER
</td>
<td width="50%">
### Automação
- **Ativação com um gatilho** — @menção ou atribuir revisor
- **Encaminhamento condicional** — Scans SAFE ignoram o fixer, poupando tokens
- **Comentários MR estruturados** — Tabelas de risco, sugestões de correção, detalhes expansíveis
- **Geração automática de correção** — Patches de código num novo branch
- **Criação de issue** — Automática em nota DANGER
</td>
</tr>
<tr>
<td width="50%">
### Monitorização de Linha de Base
- **Deteção de desvio de risco** — Comparar scans ao longo do tempo
- **Análise de tendências** — Melhorando / degradando / estável
- **Taxa de adoção de correções** — Monitorizar quantas sugestões foram aplicadas
- **Registo de histórico** — Anexo JSONL por scan
</td>
<td width="50%">
### Métricas Verdes
- **Monitorização de tokens** — Uso por scan
- **Estimativa de energia** — kWh por scan
- **Pegada de carbono** — kg CO2 com analogias do mundo real
- **Sugestões de otimização** — Reduzir âmbito do scan, baselines em cache
</td>
</tr>
</table>
---
## Categorias de Deteção
### Regras Personalizadas Semgrep
15 regras Semgrep de nível de produção em 6 categorias: