Спринт

Безопасная разработка с ИИ-агентами

Управляемая работа с кодинг-агентами и защита агентных решений: от модели угроз до ввода в эксплуатацию
Старт 1-го потока
23 ноября 2026
Формат участия
Онлайн
Длительнось
3 недели
Что вас ждет на спринте
Вы пройдете полный цикл безопасной разработки с ИИ: проведете аудит готовых проектов, найдете и исправите уязвимости, создадите собственного ИИ-агента и перед запуском проверите его на безопасность. А еще вы освоите управляемую работу с кодинг-агентами: постановку задач, настройку контекста и доступов, проверку кода на баги и проблемы безопасности
В результате вы сможете безопасно использовать кодинг-агентов, проектировать агентные системы с учетом их модели угроз и доводить ИИ-решения от технического задания до контролируемого выпуска. В основе программы лежит опыт экспертов Positive Technologies
После спринта вы
Сможете строить модели угроз для агентных и мультиагентных систем, определять границы доверия и выбирать меры защиты
Будете находить уязвимости в проектах на базе ИИ и LLM, защищать данные, контекст, память и внешние инструменты агента
Выстроите управляемую работу с кодинг-агентами и сможете доводить проект от технического задания до проверяемого выпуска в рабочую среду
Сможете проводить аудит проектов на GitHub, исправлять найденные уязвимости и проверять безопасность собственного ИИ-агента
Кому подходит спринт
Специалистам с опытом работы с кодом и LLM, а также инженеров и владельцев ИИ-проектов, которым нужно довести агентное решение от прототипа до контролируемого использования
Backend- и fullstack-разработчики
Выстроите управляемую работу с кодинг-агентами и научитесь задавать им точные ограничения. Сможете проверять созданный код перед слиянием с основной веткой
AppSec- и DevSecOps-инженеры
Освоите аудит проектов на базе ИИ и LLM, а также тестирование безопасности агентов. Встроите нужные проверки в процесс разработки и подготовите обязательные проверки безопасности для CI/CD
Архитекторы приложений
Построите модель угроз для агентной системы и определите границы доверия. Спроектируете изоляцию компонентов, ограничите привилегии и предусмотрите дополнительный контроль для критических действий
Техлиды и тимлиды
Сформируете командные правила работы с кодинг-агентами. Введете контрольные точки и единые требования к результату, чтобы ускорение разработки не увеличивало риск
Результат на практике
После спринта
Сотрудники освоили управляемую работу с ИИ-агентами
Команда умеет формулировать задачи для кодинг-агентов, задавать границы работы, использовать спецификации, контрольные точки и критерии приемки
До спринта
Эксперименты с ИИ-агентами не складываются в единый процесс
Работа с кодинг-агентами часто строится несистемно: специалисты по-разному задают контекст, ограничения и критерии результата. Постановка задач и критерии приемки различаются, поэтому результат сложно воспроизвести и проверить
После спринта
Команда проверяет код с учетом особенностей ИИ-разработки
Команда умеет сочетать ручную проверку со статическим анализом и тестированием. Специалисты смогут проводить обязательные проверки безопасности в и снижать риск выпуска уязвимого кода
До спринта
Код, созданный с помощью ИИ, проверяется без учета его особенностей
Код, написанный с использованием ИИ, может содержать небезопасные решения и требует дополнительной проверки, а у команды нет отдельных критериев для оценки этого кода
После спринта
Сотрудники проектируют агентов с учетом модели угроз
Команда знает риски агентных систем и подходы к моделированию угроз их снижению: устойчивость к prompt injection, контроль доступа, защита памяти и контекста. Также участники умеют обеспечивать безопасность агентов, используемых в разработке
До спринта
Требования к защите агента остаются разрозненными
У агента появляется больше поверхностей атаки, чем у обычного LLM-приложения: память, инструменты, внешние данные, права доступа и взаимодействие с другими агентами
Нажмите на карточки, чтобы решить проблемы
После спринта
Команда получила готовые артефакты для работы
Участники получили шаблоны спецификаций, наборы “скиллов” для агентов и подходы к проверкам безопасности. Все полученные материалы легко адаптировать под проекты конкретной компании
До спринта
Требования собираются заново для каждого проекта
Спецификации создаются с нуля, набор “скиллов” для агентов зависит от конкретного специалиста, единых подходов к проверке кода нет. Подготовка проекта занимает больше времени
После спринта
Сотрудники умеют готовить ИИ-агентов к запуску
Команда поняла, какие действия нужно журналировать и где требуется участие человека. Компания получает основу для контролируемого запуска внутренних и публичных ИИ-агентов
До спринта
Агентные решения сложно безопасно ввести в эксплуатацию
При переходе от прототипа к реальному использованию необходимо контролировать действия агента, его права, интеграции и поведение в нештатных ситуациях. У команды нет единых критериев готовности к запуску
Возьмите ИИ-разработку под контроль
Освойте безопасную работу с кодинг-агентами, проверьте готовые проекты на GitHub и создайте собственного ИИ-агента вместе с экспертами Positive Technologies
Разработано специалистами
Positive Technologies
Этот спринт создали эксперты по AppSec и машинному обучению Positive Technologies. Они исследуют безопасность кода и внедряют ИИ в продукты компании. Эксперты помогут вам пройти путь от первых требований до контролируемого выпуска решения с ИИ
Эксперты
Владимир Кочетков
Автор и ведущий эксперт спринта. Более 15 лет занимается безопасностью приложений. Руководит исследованиями технологий AppSec в Positive Technologies и развивает сообщество безопасной разработки POSIdev. Занимается исследованиями в области безопасности ИИ-агентов и приложений.
Андрей Кузнецов
Руководит машинным обучением в Positive Technologies и развивает соответствующую инфраструктуру компании. Кандидат технических наук, преподает обработку больших данных в ИТМО, работает с моделями на всем пути до ввода в эксплуатацию
Программа спринта
Общий объем: около 40 часов (20 часов теории и 20 часов практики)
Средняя нагрузка: 12−14 часов в неделю
Архитектура и модель угроз агентных систем
Устройство агента: модель, оркестратор, память и инструменты
Отличия агентной системы от обычного приложения на базе LLM
Границы доверия и поверхность атаки
OWASP Top 10 for LLM Applications и OWASP Top 10 for Agentic Applications
Защита данных, контекста и целей агента
Промпт-инъекции и перехват цели агента
Эшелонированная защита на уровнях ввода, рассуждений и действий
Отравление памяти, контекста и RAG
Контроль результатов и действий агента
Безопасность инструментов и взаимодействий
Защита инструментов, изоляция и использование песочниц
Минимальные привилегии и управление учетными данными
Безопасность MCP и внешних интеграций
Защищенное взаимодействие между агентами
Подготовка решения к эксплуатации
Защита цепочки поставки и проверка зависимостей
Наблюдаемость за работой агента
Участие человека в критических действиях
Механизмы аварийной остановки
Подготовка к внутреннему или публичному запуску
Тестирование безопасности и итоговая оценка защищенности
Исследование и проектирование
Постановка цели и определение границ проекта
Критерии готовности результата
Исследование задачи и проверка источников
Выбор кодинг-агента под проект
Модель угроз процесса разработки с использованием ИИ
Контекст и интеграция инструментов
Архитектура и безопасная настройка MCP
Управление контекстом репозитория
Правила работы агента и доступные навыки
Обработчики событий и разрешения
Защита от вредоносных инструкций внутри проекта
Спецификации и организация процесса
Spec-Driven Development и нотация EARS
Подходы на основе задач, функций и спецификаций
Итерации и контрольные точки
Критерии приемки результата
Управление фокусом модели в длинных сессиях
Проверка и выпуск результата
Статический анализ и тестирование созданного кода
Ручная проверка кода
Обязательные проверки безопасности в CI/CD
Командные правила работы с кодинг-агентами
Аудит действий агента
Путь от технического задания до проверяемого результата в рабочей среде
Расписание потоков
Идёт набор
1-й поток
Старт: 23 ноября 2026
3 недели
Онлайн
2-й поток
Старт: 1 марта 2027
3 недели
Онлайн
Регистрация скоро
3-й поток
Старт: 30 августа 2027
3 недели
Онлайн
Регистрация скоро
Что вы получите на спринте
Онлайн-встречи с экспертами
Подключайтесь к вебинарам и практическим воркшопам три раза в неделю. Эксперты разберут сложные темы и покажут рабочие подходы на примерах
Сквозные практические работы
Проведете аудит готовых проектов на GitHub и исправите найденные уязвимости. В итоговой работе создадите собственного ИИ-агента и проверите его безопасность
Видеомодули и текстовые материалы
Изучайте теорию в удобное время и возвращайтесь к материалам во время практических работ
Чат с экспертами
Задавайте вопросы по материалам и своим решениям — эксперты помогут разобраться в сложных местах и дадут обратную связь
Вы получите свидетельство установленного образца
от Positive Technologies
Оно подтверждает освоение программы интенсива по безопасной разработке с ИИ и высоко ценится работодателями
Что нужно для успешного старта
Обязательно
Уверенно читать код хотя бы на одном языке: Go, Python или TypeScript
Понимать основы HTTP и API
Иметь опыт работы с Git и GitHub
Знать основы безопасной разработки
Иметь практический опыт работы с инструментами на базе LLM, например ChatGPT или Claude. Подойдет и опыт с кодинг-агентами вроде Copilot или Cursor
Желательно
Иметь опыт в AppSec или DevSecOps и понимать процесс CI/CD
Знать принципы работы SAST/DAST и моделирования угроз
Понимать основы RAG и MCP
Представлять, как устроены агентные системы
Иметь опыт проверки кода или разработки внутренних инженерных стандартов
Оставьте заявку на корпоративное участие
Спринт поможет разработчикам, AppSec-инженерам и архитекторам договориться о единых правилах работы с ИИ-агентами и требованиях к безопасности агентных решений
Команда разберет общие кейсы и возьмет в работу шаблоны спецификаций, модели угроз, правила для агентов и подходы к проверке кода
Условия корпоративного участия рассчитываются индивидуально по запросу
Я даю согласие на обработку данных для направления мне рекламных, информационных и других сообщений, участия в исследованиях
Я ознакомлен и соглашаюсь с Пользовательским соглашением и Политикой конфиденциальности, даю согласие на обработку данных в соответствии с Политикой конфиденциальности
Контактное лицо
Опишите потребность
Сообщение об успешной отправке!
Корпоративный формат
под особые запросы
Спринт поможет разработчикам, AppSec-инженерам и архитекторам договориться о единых правилах работы с ИИ-агентами и требованиях к безопасности агентных решений
Команда разберет общие кейсы и возьмет в работу шаблоны спецификаций, модели угроз, правила для агентов и подходы к проверке кода
Условия корпоративного участия рассчитываются индивидуально по запросу
Заявка на участие
Участвовать может один специалист или команда.
Стоимость для юридических лиц рассчитывается индивидуально — цена во вкладке «Физическое лицо» действует при оформлении участия физическим лицом. Для команд предусмотрены специальные условия: чем больше участников, тем выгоднее стоимость.
Чтобы узнать условия, которые подходят лично вам, заполните форму — наш менеджер свяжется с вами, ответит на все вопросы и поможет оформить участие
Я даю согласие на обработку данных для направления мне рекламных, информационных и других сообщений, участия в исследованиях
Я ознакомлен и соглашаюсь с Пользовательским соглашением и Политикой конфиденциальности, даю согласие на обработку данных в соответствии с Политикой конфиденциальности
Вы отправляете заявку как
Ваша заявка принята
Ваша заявка получена и зарегистрирована. Ожидайте дополнительной информации по электронной почте.
Сообщение об успешной отправке!
Заявка на участие
Если хотите сначала уточнить детали, оставьте заявку. Менеджер свяжется с вами, ответит на вопросы и поможет выбрать подходящий способ оплаты
Если готовы оформить участие сразу — переходите к оплате
Стоимость участия:
120 000
Я даю согласие на обработку данных для направления мне рекламных, информационных и других сообщений, участия в исследованиях
Я согласен с Договором оферты
Я ознакомлен и соглашаюсь с Пользовательским соглашением и Политикой конфиденциальности, даю согласие на обработку данных в соответствии с Политикой конфиденциальности
Вы отправляете заявку как
Сообщение об успешной отправке!
Часто задаваемые вопросы
Спринт проходит онлайн и длится три недели. В программе девять онлайн-встреч, по три встречи в неделю. Общая нагрузка составляет около 40 часов, в среднем 12–14 часов в неделю.
Да, часть материалов участники изучают самостоятельно в удобное время. При планировании стоит заложить до 15 часов в неделю и учесть до трех онлайн-встреч
Участники выполнят две сквозные работы с реальным кодом. В первой они проведут аудит готовых проектов и исправят уязвимости. Во второй создадут собственного ИИ-агента, затем проверят его безопасность перед выпуском
Да. За три недели пройдут девять онлайн-встреч. Участники также получат доступ к чату, где смогут задавать вопросы экспертам
Программа построена на независимом от продукта подходе. Освоенные принципы можно применять в коммерческих и локальных инструментах. Для участия потребуется опыт работы с инструментами на базе LLM или кодинг-агентами
Участники будут работать с проектами на Go, Python или TypeScript. Для комфортной работы подготовьте компьютер, соответствующий минимальным требованиям:
  • Операционная система: актуальные версии Windows, MacOs или Linux
  • Права доступа: локальные права администратора
  • Процессор: от 2 ядер
  • Оперативная память: от 8 ГБ
  • Свободное место на диске: от 100 ГБ
Все материалы спринта, включая записи вебинаров, презентации и дополнительные ресурсы, будут доступны для вас в течение года после окончания потока. Вы сможете повторить пройденное и освежить знания в любой момент
© Positive Technologies, 2002—2026.
Лидер результативной кибербезопасности
Справочная информация
Сервисы
Политики и юридические документы
Навигация
Сотрудничество
АО «Позитив Текнолоджиз»
ОГРН 1077761087117
ИНН 7718668887
Банк ГПБ (АО), г.Москва
Р/с 40702810300000092188
К/с 30101810200000000823