AWS Security Agent يضيف نمذجة التهديدات، Kiro power، إضافة Claude Code والمزيد
يقدم AWS Security Agent الآن نمذجة تهديدات مبنية على STRIDE، ومسح كامل لمستودعات الأكواد وطلبات السحب مع إمكانية الإصلاح عبر منصات Git الكبرى، وتكاملات مع بيئات التطوير عبر Kiro power، إضافة Claude Code، وMCP، مما يمكّن المطورين من إجراء مراجعات أمنية وحل المشكلات دون الحاجة لتغيير السياق.
في مؤتمر re:Invent 2025، كشفت AWS عن AWS Security Agent، الذي أصبح الآن جزءًا من AWS Continuum، والذي يؤمن التطبيقات بشكل استباقي طوال دورة حياة التطوير عبر جميع البيئات. يتيح الوكيل إجراء اختبارات اختراق مخصصة عند الطلب، يكتشف ويبلغ عن المخاطر الأمنية المؤكدة. منذ العرض الأولي، أعلنت AWS عن توفر اختبارات الاختراق عند الطلب بشكل عام واستعرضت مراجعة الكود الشاملة للمستودعات لتحليل أمني عميق يعتمد على السياق. الميزات الجديدة المستندة إلى ملاحظات العملاء تشمل تحديثات مراجعة الكود مع مسح طلبات السحب، الإصلاح، حزم متطلبات الأمان، التحقق المحاكى، وتكاملات مع GitHub وGitLab وBitbucket وConfluence. نمذجة التهديدات (في العرض الأولي) تحلل مستندات التصميم أو الكود المصدري لتحديد التهديدات باستخدام إطار STRIDE مع توصيات التخفيف. تتيح تكاملات Kiro power، إضافة Claude Code، وMCP إجراء مراجعات الكود، نماذج التهديدات، والإصلاح مباشرة من بيئات التطوير أو سطر الأوامر مع نتائج مدمجة. تدعم تحديثات مراجعة الكود خدمات SaaS وGitLab وBitbucket المستضافة ذاتيًا، بالإضافة إلى تكامل Confluence لسياق التوثيق. يقوم الوكيل بتحليل عميق قائم على الاستدلال على طلبات السحب والمستودعات الكاملة، يتحقق من متطلبات الأمان التنظيمية والمخاطر الشائعة، ويؤكد النتائج في بيئات محاكاة، ويقدم التزامات إصلاح وإرشادات معالجة ضمن سير العمل. تحديثات مراجعة التصميم تسمح بالتحقق المستمر من متطلبات الأمان باستخدام حزم الامتثال المدارة مثل AWS Well Architected Framework، NIST CSF، PCI DSS، أو متطلبات تنظيمية مخصصة. تولد نمذجة التهديدات نماذج من مستندات التصميم أو الكود، مع رسم خرائط لمكونات التطبيق، الجهات المهددة، مسارات الهجوم، وترتيب الأولويات للتهديدات. يتكامل Kiro power وإضافة Claude Code مع بيئات التطوير المدعومة بالذكاء الاصطناعي عبر MCP، مما يمكّن من إنشاء نماذج التهديدات ومراجعات الكود مدمجة. يستخدم Kiro power خادم MCP الخاص بـ AWS Security Agent، ويدعم أوامر مثل "إعداد AWS Security Agent"، "تشغيل فحص أمني كامل على هذا المستودع"، و"مساعدتي في إصلاح النتائج"، مما يسهل اكتشاف الثغرات، الإصلاح، وجلسات تصحيح الأخطاء ضمن بيئات التطوير المألوفة. تُحفظ نماذج التهديدات التي يولدها Kiro power محليًا. يغطي AWS Security Agent الآن أمان وقت التصميم (مراجعات التصميم، نمذجة التهديدات)، أمان وقت التطوير (مراجعة الكود)، وأمان وقت النشر (اختبارات الاختراق) ضمن عرض موحد. الميزات متاحة في مناطق AWS التجارية مع تسعير وعروض تجريبية على صفحة تسعير AWS Security Agent. يمكن إرسال الملاحظات عبر AWS re:Post أو جهات اتصال دعم AWS. تم تحديث المحتوى في 18 يونيو 2026 مع إطلاق إضافة Claude Code لوكيل AWS DevOps وAWS Security Agent.