JFrog introduceert AgentSecOps voor beveiliging van AI-agents
JFrog Ltd., ontwikkelaar van het JFrog Software Supply Chain Platform, heeft een nieuwe reeks functionaliteiten aangekondigd die gericht is op het beveiligen en beheren van de zogeheten 'agentic workforce'. Door AI-componenten direct te verbinden met het platform en een zogeheten AgentSecOps-workflow te implementeren, wil de leverancier fungeren als centrale bron van waarheid voor alle softwarematige bouwstenen die AI-agents gebruiken of produceren.
De opkomst van autonome AI-coderingsagents verandert het softwareontwikkelproces ingrijpend. Waar traditionele DevSecOps-processen gebaseerd waren op menselijke ontwikkelaars die handmatig reviews uitvoeren, handelen AI-agents zelfstandig bij het zoeken en installeren van afhankelijkheden, pakketten, AI-vaardigheden en MCP-servers (Model Context Protocol).
Falende traditionele beveiliging
Volgens cijfers uit de Gartner Hype Cycle for Agentic AI 2026 heeft momenteel 17 procent van de organisaties AI-agents uitgerold, terwijl meer dan 60 procent dit binnen twee jaar verwacht te doen. Gartner voorspelt echter ook dat ruim 40 procent van de projecten rond agentic AI voor het einde van 2027 zal worden gestaakt vanwege oplopende kosten, een onduidelijke businesscase of ontoereikende risicobeheersing. Coderingsagents zijn primair taakgericht en kunnen veiligheidsinstellingen omzeilen om hun doel te bereiken, wat nieuwe risico's voor de softwareketen met zich meebrengt.
"De DevSecOps-mechanismen die we de afgelopen tien jaar hebben gebouwd, gingen uit van een menselijke ontwikkelaar achter het toetsenbord. Die aanname geldt niet meer. Een softwareketen die wordt aangestuurd door agents stopt niet voor menselijke beoordelingen", licht Yoav Landman, mede-oprichter en CTO van JFrog, toe. "Om agents op een verantwoorde manier op schaal in te zetten, moeten hun afhankelijkheden afkomstig zijn uit een vertrouwde bron."
Controle over wat agents consumeren en bouwen
De nieuwe functionaliteiten binnen het JFrog Platform moeten organisaties in staat stellen AI-agents op schaal te controleren en te beheren via een reeks specifieke AgentSecOps-toepassingen:
AI Asset Scanning & Agent Guard: De software scant en blokkeert schadelijke modellen, MCP's, instructiesets en plugins. Via Agent Guard worden projectspecifieke acceptatiecriteria afgedwongen binnen ontwikkeltools zoals Claude Code, Cursor en VS Code.
Agent Package Manager (APM) Registry: Integratie van de door Microsoft geïnitieerde APM-standaard in JFrog Artifactory, waarmee organisaties AI-assets—waaronder prompts, skills en MCP-servers—kunnen beheren en versioneren met volledige transparantie.
Beveiliging op netwerkniveau: Via de JFrog Traffic Controller en SASE-partners (zoals Cloudflare, Netskope en Zscaler) worden directe oproepen naar openbare registers op netwerkniveau geblokkeerd. Al het verkeer wordt omgeleid via Artifactory voor centrale controle.
Blijvende ontwikkelsnelheid
Door zowel menselijke als door AI-agents gegenereerde componenten te centraliseren binnen één platform, wil JFrog kwetsbaarheden al bij de bron neutraliseren (het zogeheten shift left-principe) zonder de ontwikkelsnelheid van organisaties te remmen.