Apa yang terjadi
AWS Security Blog menerbitkan (30 Juli 2026) control framework untuk menyeimbangkan kecepatan dan keamanan dengan AI coding agents (Kiro, Claude Code) yang dapat secara otonomi membuka puluhan pull request, mencakup permission task-specific, PR governance, dan guardrail untuk perubahan kode agent-driven.
Mengapa penting
Menyediakan reference architecture yang disetujui vendor untuk mengatur high-volume, autonomous code-generation agents sebagai privileged actors dalam SDLC, merespons insiden nyata (mis., agent-driven production outages) daripada risiko teoritis.
Cakupan penerapan
Tim engineering/security yang mengadopsi AI coding agents dalam skala besar harus benchmark governance PR/permission mereka terhadap framework ini.