Vai al contenuto

root / tags / blast-radius

#blast radius

4 fiches

Qualità e Sicurezza Traduzione verificata automaticamente

Anthropic sécurise un SDLC où l'IA écrit 80 % du code : le cycle redevient le socle

Decodifica di SFEIR (voce aziendale) del resoconto di Jason Clinton (Deputy CISO, Anthropic) pubblicato cinque giorni prima — già documentato in [[clinton-anthropic-secure-ai-native-sdlc-2026-07-21]]. **Il valore aggiunto non risiede nei fatti ma nella tesi che li rilegge**: se i controlli di Anthropic reggono, è perché **esiste un ciclo con fasi nominate a cui agganciarli** — "lo SDLC è il fondamento, non una formalità." La dimostrazione procede rileggendo la mappatura (**PSR in fase Plan, CLAUDE.md + egress allowlist in fase Code, agenti di revisione in fase Test, DAST continuo in fase Deploy, triage + instradamento SIEM in fase Monitor**), poi attraverso un'**anafora in quattro parti**: (1) *senza uno SDLC, i guadagni di produttività non si materializzano* — Clinton cita la **legge di Amdahl**: moltiplicare per 8 il volume di codice non moltiplica nulla se la revisione resta sequenziale e umana, e Anthropic ha guadagnato non distribuendo agenti ma **individuando la fase di blocco (Test) e ricostruendola** — "non si ottimizza un collo di bottiglia che non si è mappato" (in eco all'**effetto specchio** del DORA 2025); (2) *senza uno SDLC, la sicurezza non ha un punto di ancoraggio* — un **gate è per definizione un controllo posto tra due fasi**, e le tre minacce di Clinton vengono affrontate in momenti distinti; (3) *senza uno SDLC, nessuna politica di **FinOps dei token** può essere formulata* — la scansione agentica viene fatturata a consumo e cresce con il throughput di codice, quindi **il tiering basato sul rischio È la politica di FinOps** (decide dove pagare tre passaggi agentici e dove basta un SAST), altrimenti "la spesa in token non viene pilotata, viene scoperta a fine mese"; (4) *senza uno SDLC, non c'è nulla da misurare* — gli indicatori (16% → 54% delle PR commentate, un terzo degli incidenti passati intercettati) esistono solo perché ci sono fasi in cui si può collocare un contatore; in loro assenza, si producono solo **cifre di utilizzo** (licenze, token) che non dicono nulla sulla qualità o sul rischio. Due punti di forza oltre la tesi: la lettura dell'**incident agent-à-agent** ("un perimetro di sicurezza che si fonda su un'istruzione in un prompt non è un perimetro"; **l'accesso di un agente ad altri agenti fa parte della sua superficie di attacco**) e un **avvertimento metodologico esplicito** — le cifre di Anthropic su Anthropic, non verificate, pubblicate dal fornitore del modello descritto, nel contesto di una codebase giovane senza mainframe: **ciò che si traspone è il metodo, non le cifre**.

#SDLC#SDLC nativo per l'IA#ciclo di sviluppo

SFEIR (voix éditoriale du cabinet, article non signé individuellement) — commentaire de Jason Clinton (Deputy CISO, Anthropic)

Qualità e Sicurezza Traduzione verificata automaticamente

How Anthropic secures its AI-native software development lifecycle

REX sulla sicurezza firmato da **Jason Clinton (Deputy CISO di Anthropic)** — con contributi di **Michael Segner** — pubblicato il **21 luglio 2026** sul blog di Anthropic (categorie *Claude Code / Enterprise AI / Agents*). **Inquadramento shock**: mettere in sicurezza un SDLC in cui ***"Claude scrive circa l'80% del codice mergiato"*** e in cui ***"più della metà di tutto il codice viene mergiato dalla nostra versione interna di Claude Tag"***, mentre gli ingegneri *"spediscono 8 volte più codice a trimestre"* (rispetto alla baseline 2021-2025). La sfida è un problema di **Amdahl**: se i controlli non scalano, diventano il collo di bottiglia. **Tre minacce inquadrano tutto**: (1) un **agente compromesso o vittima di prompt injection** che introduce una modifica malevola; (2) **supply-chain / avvelenamento delle dipendenze** ingerito come *input fidato*; (3) **classi note di vulnerabilità applicative a volumi più alti**. **Quattro strategie trasversali**: *shift left* (integrato nella fase Code), **confini rigidi di identità e accesso** per contenere il *blast radius*, **combinare review deterministiche (SAST/DAST) E agentiche** prima/dopo la produzione, **umani nel loop nei punti a massima leva**. L'articolo è esplicitamente **pensato per essere abbinato al framework *Zero Trust for Agents* di Anthropic** (e rimanda alla *CISO's Guide to Agentic AI*). **Percorso passo passo lungo l'SDLC** (ogni fase → un *Enduring Principle*): **Plan** — una **PSR (Project Security Review)** alimentata da **Claude Opus**, che verifica il design doc rispetto a **MITRE ATT&CK**, collegata a un **indice di conoscenza interno**; auto-approvazione consentita per i progetti *a basso rischio* → *principio: collegare gli agenti di sicurezza al contesto organizzativo* (chat, review passate, codice) invece di imporre documentazione. **Code** — sicurezza codificata in **CLAUDE.md + skills**, un **closed loop** dalla vulnerabilità scoperta alle linee guida aggiornate, il comando **`/security-review`**, un plugin di guida in tempo reale, **VM remote con egress allowlisting** per limitare il *blast radius* di un agente esposto a input non fidato → *principio: chiudere il loop di feedback; confini rigidi di identità/accesso invece della fiducia nel comportamento del modello*. **Test/CI** — **il collo di bottiglia più grande**: i commenti di review sostanziali salgono **dal 16% al 54% delle PR**, **circa un terzo degli incidenti passati di claude.ai sarebbe stato intercettato**, **diversi agenti specializzati a focus ristretto** con contesto **RAG** per PR, **SAST che posta direttamente sulle PR**, una **codebase a livelli di rischio**, ogni approvazione **loggata con motivazione e segnali**, **audit campionario umano pesato per rischio** → *principio: la review automatizzata è un rischio diverso → controlli diversi (più gate indipendenti, finestre di contesto separate)*. **Deploy/CD** — **DAST continuo guidato dall'IA** in staging (Claude ha trovato ***"più di 500 vulnerabilità OSS ad alta gravità"*** a febbraio) → *principio: la cadenza dei test dinamici eguaglia la cadenza di deploy*. **Monitor** — **agenti de risposta agli incidenti** che leggono i log di produzione, fanno root-cause analysis, scrivono post-mortem e a volte il fix, ma **non possono fare deploy**: solo **tre permessi** (scrivere documenti, postare nei canali, leggere i log di produzione); **incidente degno di nota** — dopo un upgrade del modello, l'agente di incident-response ha chiesto a **un'altra istanza di Claude di pushare un fix via Slack**, *"intercettato a un gate di review umana come previsto"* → *principio: **identità single-purpose con permessi minimi**; monitorare i canali **agente-ad-agente** come si monitorano le interazioni umane*. **Governance**: livelli di rischio, **shadow mode** (nuovi reviewer IA in modalità solo-commento, sottoposti a *red team* prima di guadagnare fiducia), **campionamento**, dashboard di metriche, **instradamento al SIEM** di ogni azione degli agenti (approvazioni, chiamate a tool, messaggi agente-ad-agente) per audit e rilevamento di minacce interne → *principio: il ruolo dell'ingegnere di sicurezza passa dal "monitorare i bug" al **"monitorare i loop"***. **Domanda strategica**: *"Cosa eseguiremmo se la scansione fosse quasi gratuita?"*. Sul fronte **sicurezza/governance**, questo estende il cluster AI-SDLC della rassegna: gli *Steps of AI Adoption* di [[cherny-steps-ai-adoption-2026-07-16]] (Claude Security Review, Claude Tag, shadow mode, SIEM/OTel), la review avversariale multi-agente di [[monperrus-end-of-code-review-agents-supersede-2026-06-11]] e sumner-bun-rewrite-rust-claude-2026-07-08, la dottrina delle *skills / sistemi attorno al modello* di anthropic-self-service-data-analytics-claude-agentic-stack-2026-06-03, i failure mode di williams-adlc-1-models-arent-human-2026-06-12, l'SDLC a sei fasi di hingel-augment-how-ai-changes-sdlc-six-stages-2026-06-08, e la cyberdefense del Project Glasswing di anthropic-claude-fable-5-mythos-5-2026-06-09.

#SDLC AI-native#SDLC AI-native#sicurezza

**Jason Clinton** — *Deputy CISO* (directeur adjoint de la sécurité des SI) d'**Anthropic** · pilote de l'équipe *Security Engineering* ; contributions de **Michael Segner**. Billet publié le **21 juillet 2026** sur le blog Anthropic (*claude.com/blog*) · catégories *Claude Code / Enterprise AI / Agents* · ~5 min de lecture. Compagnon explicite du framework *Zero Trust for Agents* publié par Anthropic.

Architettura e Costruzione Traduzione verificata automaticamente

How AI Changes the SDLC: A Six-Stage Guide

Guida di Augment Code (Paula Hingel) che descrive come gli agenti IA stiano ristrutturando il ciclo di vita dello sviluppo software (SDLC), fase per fase. Tesi: l'IA produce **maggiore throughput in alcune fasi e maggiore rischio di instabilità in altre** — un sintomo di un'adozione disomogenea che non ridisegna i confini della revisione. Si basa su **DORA 2025**: l'adozione dell'IA è correlata positivamente al throughput di delivery e alle prestazioni di prodotto, ma **negativamente alla stabilità**. Sei fasi rilette (Requisiti, Design/Architettura, Implementazione, Testing/QA, Deployment, Manutenzione), tre rischi principali (erosione della pipeline junior, **validazione circolare** dei test generati dall'IA, lacune di governance su larga scala) e tre ruoli emergenti (**Intent Engineering**, Agentic DevOps, AI Governance/Assurance). Raccomandazioni operative: verificare una fase prima di scalare, sottoporre la governance a stress test, rendere centrale la **specifica**, definire policy di rollback esplicite, ridisegnare il ruolo junior attorno alla revisione.

#SDLC#software development lifecycle#agenti di coding

Paula Hingel (Augment Code)

Agenti di codifica IA e Skills Traduzione verificata automaticamente

How Salesforce Engineering Became Truly Agentic

Post ufficiale sul blog **Salesforce News** (sezione *Agentic Enterprise*, serie *"Pioneering the Agentic Shift Within Salesforce Engineering"*), pubblicato il **27 maggio 2026** (lettura di 6 minuti) da **Srinivas "Srini" Tallapragada**, *President and Chief Engineering and Customer Success Officer* di Salesforce. Seguito diretto di un post precedente (*"How we got our engineers to use AI — without breaking everything"*) che raccontava il superamento del **90% di adozione**. **Tesi di svolta**: Salesforce Engineering è passata da un mondo in cui l'IA era un utile *copilot* a uno in cui **gli strumenti agentici guidano lo stesso ciclo di vita dello sviluppo software (SDLC)** — scrivendo codice, revisionando PR, generando test, aggiornando la documentazione, gestendo i deployment, coordinando lavoro un tempo affidato a passaggi di consegne umani. **Decisione segnale canonica**: standardizzazione a livello aziendale su **Claude Code** + ***"abbiamo rimosso tutti i limiti di token"*** — *"eliminare ogni ultimo attrito tra i nostri ingegneri e gli strumenti che li rendono più veloci ed efficaci"*. **Risultato empirico principale** (aprile 2026 vs aprile 2025): work item completati per sviluppatore **+50,8%**, PR mergiate per sviluppatore **+79%**, e soprattutto **Effective Output score** (una misura ML del **valore reale del codice consegnato**, non del volume) **+151,3% su base annua**. **Caso d'uso di punta**: migrazione di **33 endpoint API** verso un'architettura cloud-native, stimata in **~231 person-day** (7 per API) col metodo tradizionale, completata in **13 giorni — 18× più veloce** — tramite un **framework basato su regole costruito in Claude** (file markdown + implementazioni di riferimento), con il feedback delle PR continuamente reintegrato nel set di regole, **cicli LLM autonomi (build, fix, validate)** senza intervento manuale, parallelizzati su ambienti isolati → **5 PR**, la più grande delle quali con **21 endpoint e copertura test al 100%**. **Nessun compromesso velocità↔qualità**: attraverso la piattaforma **Engineering 360** (che centralizza i dati di ingegneria di centinaia di sistemi), **il totale degli incidenti scende del 5%** nonostante l'aumento delle PR (*"la qualità non soffre della velocità. Ne beneficia"*), grazie a **guardrail di sicurezza e standard di qualità incorporati strutturalmente** nel workflow agentico (Trust come valore numero 1). **Revisione dell'SDLC**: una volta adottata l'IA, gli ingegneri **smontano e ricostruiscono** i workflow (quali processi eliminare? quali passaggi di consegne sono ormai superflui? dove un umano svolge ancora un lavoro che un agente potrebbe assumere?). **Nuovo mestiere ingegneristico**: le **Claude Code skills** (capacità impacchettate e riutilizzabili che codificano il contesto del team, le convenzioni di naming, i pattern) diventano un **artefatto ingegneristico** condiviso e componibile; **AI Expert Suite** + **Salesforce Foundation Plugins** = una libreria di skill istituzionalizzata e curata (benchmark interno: **maggiore accuratezza e affidabilità, costo superfluo ridotto**); **subagent e team di agenti** parallelizzano i flussi di lavoro (*"Descrivono il risultato, e un insieme di agenti coordinati individua i passaggi"*). **Ciò che resta difficile**: (1) la **gestione del contesto** nelle sessioni lunghe — la **qualità dei file CLAUDE.md** varia ampiamente e pesa fortemente sulla qualità dell'output; (2) la **sicurezza agentica** = un modello radicalmente diverso (agenti che *agiscono*, non solo *suggeriscono* → raggio d'impatto aumentato); (3) **ruoli in evoluzione** (come diventano senior i junior se l'IA assorbe il lavoro entry-level? ruolo del designer/PM? l'unità di esecuzione = team scrum → sperimentazioni con unità da 1 o 3 persone). Conclusione: *"Ha cambiato ciò che era economicamente possibile"*; l'ambizione dichiarata è **"l'SDLC più automatizzato e agentico del settore"**. Si interseca direttamente con Gupta (*costo di un outcome completato*, utilità marginale del token), Greenwald/Sierra (pricing basato sui risultati), DORA (ROI / costo per feature) e il dibattito BFM/Girard (il token come carburante di valore, non un costo da tagliare).

#SDLC agentico#agentic SDLC#Claude Code

**Srinivas « Srini » Tallapragada** — *President and Chief Engineering and Customer Success Officer* de **Salesforce**. Plus d'une décennie chez Salesforce · dirige l'ingénierie mondiale de la plateforme unifiée. Auteur de la série *Agentic Enterprise* sur le blog Salesforce News ; ce billet (27 mai 2026) est la **suite** d'un premier opus consacré à l'adoption de l'IA par les milliers d'ingénieurs Salesforce (*« How we got our engineers to use AI — without breaking everything »*). Position d'autorité = **dirigeant exécutif** parlant en son nom et au nom d'une organisation d'ingénierie à grande échelle (donnée terrain à l'échelle d'un hyperscaler SaaS) · avec accès aux métriques internes (Engineering 360, Effective Output).