Pervaziv AI внедряет сквозную защиту для AI-агентов в платформе Cortex Cloud
По данным AiThority, релиз Cortex Cloud Security Workflow нацелен на команды, где AI-агенты уже участвуют не только в написании, но и в имплементации, тестировании и исправлении кода, — там…
Нонна Борисова·обновлено 25 сентября 2026 г.

Pervaziv AI расширила платформу Cortex Cloud новым рабочим процессом безопасности, который связывает статический анализ, валидацию кода, проверки в рантайме и релизные доказательства в единую управляемую цепочку. По данным AiThority, релиз Cortex Cloud Security Workflow нацелен на команды, где AI-агенты уже участвуют не только в написании, но и в имплементации, тестировании и исправлении кода, — там изолированный скан готового артефакта перестаёт закрывать инженерные и регуляторные вопросы.
Логика единого конвейера
Ключевое изменение — не отдельный сканер, а последовательность стадий, жёстко привязанных к конкретному релизу-кандидату. Как сообщает Pervaziv AI, допустимый проект теперь проходит путь от фиксированной ревизии исходников через статическую оценку, планирование валидации, квалифицированную сборку образа, офлайн-тесты, верификацию в рантайме, ограниченную оценку безопасности и выпуск релизных доказательств. Каждый этап связан с проектом и артефактами предыдущего шага, что даёт инженерным и security-командам прослеживаемую цепочку от AI-ассистированного изменения до проверяемых артефактов.
Основатель и CEO Pervaziv AI Ануп Джайшанкар отметил, что с переходом AI-агентов от подсказок к исполнению безопасность должна следовать за ними: важно не только то, как выглядит код, но и что было собрано, что фактически запускалось, что приложение экспонировало наружу и относится ли полученный результат к тому же самому релизу-кандидату. По его словам, Cortex Cloud связывает эти свидетельства в один рабочий процесс, превращая безопасность из финального скана в часть исполнения.
Founding Systems Architect Ирина Калчу добавила, что изолированного сканирования готового кода уже недостаточно — безопасность должна быть непрерывным процессом с учётом среды исполнения, конфигураций, прав и сетевых ограничений. В Pervaziv AI подчёркивают, что Cortex использует выделенные облачные среды исполнения для изоляции запусков, проектных сборок, проверки зависимостей и сканирований, предоставляя клиентам повторяемую процедуру оценки каждого изменения.
Что это значит для бюджета и процессов
Для B2B-заказчика связка «статика — сборка — рантайм — релизные доказательства» внутри одного managed-окружения снимает типичную боль разрозненного стека: отдельный SAST, отдельный сканер контейнеров, отдельная платформа динамического анализа и отдельный реестр evidence-артефактов. В терминах совокупной стоимости владения это потенциально означает:
- сокращение интеграционных затрат между security- и DevOps-инструментами;
- снижение операционных рисков на аудитах за счёт привязки каждой находки к конкретной ревизии и артефакту;
- более предсказуемое потребление ресурсов: managed-окружение берёт на себя provisioning изолированных сред для сборки и тестов.
При оценке ROI важно учитывать, что Cortex Cloud Security Workflow — это надстройка над уже существующей managed-средой исполнения Cortex, а не замена локальных пайплайнов целиком. Перед пилотом стоит зафиксировать два параметра: долю проектов, где AI-агент реально участвует в имплементации, а не только в автокомплите, и текущий объём ручной работы по сшивке результатов разных сканеров в один релизный пакет. Именно эти метрики определят, окупится ли переход на managed-конвейер быстрее, чем точечные доработки существующего SAST/DAST-стека.
Что отслеживать дальше
- Публичные тарифы и SLA на Cortex Cloud Security Workflow — в анонсе условия лицензирования и уровни поддержки не раскрыты.
- Список поддерживаемых языков, фреймворков и типов артефактов на стадии qualified image build.
- Готовность интеграций с существующими CI/CD-системами и реестрами контейнеров, чтобы не получить вендор-лок на уровне managed-окружения Pervaziv AI.
- Первые публичные кейсы с измеримыми показателями: время от коммита до релизных доказательств и долю находок, успешно привязанных к релизу-кандидату.