Falaram para você adotar ferramentas de IA com a promessa de que elas acelerarão o tempo de produção e melhorarão a qualidade do código. Ao longo do caminho, você notou um grande aumento no número de alterações no código e provavelmente percebeu que seus sistemas e processos não conseguem acompanhar esse ritmo. O loop interno do desenvolvimento move-se na velocidade da luz, enquanto o loop externo tem dificuldade para acompanhar.
Em muitos fluxos de trabalho de CI/CD, uma falha de pipeline geralmente decorre de uma vulnerabilidade de segurança ou erro de configuração. Isso deixa o desenvolvedor com a tarefa manual e demorada de descobrir a causa do erro. Eles passam muito tempo investigando, depurando, pesquisando correções e reenviando o código. Isso cria atrito entre as equipes de desenvolvimento, segurança e operações, que acabam atribuindo culpas e tentando definir as responsabilidades pela correção.
No OpenShift Commons Gathering do Red Hat Summit deste ano, analisamos as ferramentas do Red Hat OpenShift e exploramos como solucionar problemas e corrigir falhas de pipeline por meio de um fluxo de trabalho com agentes de IA. Nosso Developer Advocate, Natale Vinto, demonstrou como o Red Hat OpenShift protege e automatiza o pipeline de desenvolvimento ao:
- Defina e aplique barreiras de segurança.
- Acelere a detecção e a correção de falhas usando um agente de IA.
- Corrija e valide o novo código com supervisão humana antes de executar o pipeline novamente para garantir a eficácia da correção e o cumprimento dos critérios de segurança.
Para começar, Natale apresenta o Red Hat OpenShift DevSpaces, onde envia uma atualização para uma nova aplicação Java e inicia um novo pipeline de DevSecOps. O Red Hat OpenShift já tem requisitos definidos em vigor para reforçar a segurança de maneira proativa. À medida que o código é enviado, o sistema verifica automaticamente as políticas de segurança definidas. As equipes de segurança e operações criaram uma política como código robusta com o Red Hat Advanced Cluster Security for Kubernetes. Isso significa que as definições de segurança são consistentes, têm controle de versão e estão profundamente integradas ao Red Hat OpenShift. Ao detectar uma vulnerabilidade crítica — como a imagem base comprometida exibida na demonstração —, o pipeline interrompe a implantação antes que o código chegue ao ambiente de produção. Isso evita a instalação de software vulnerável.
Figura 1: Um agente de SRE identifica um ponto de falha no pipeline após identificar uma vulnerabilidade crítica com o Red Hat Advanced Cluster Security for Kubernetes. Timestamp: 3:42
Normalmente, os testes param bruscamente nesse ponto enquanto o desenvolvedor tenta identificar freneticamente o motivo da interrupção do pipeline e as ações necessárias para corrigi-lo. Mas Natale criou um agente de IA chamado SRE-Agent. Ele atua como uma camada inteligente de aplicação, e não como um checklist passivo, para identificar a raiz do problema sem a necessidade de vasculhar logs e depurar erros manualmente. Por meio de integrações de pipelines como código do GitHub e Tekton, o agente cria um novo pipeline com a correção recomendada, apresenta o problema identificado e propõe uma solução. Ele também utiliza o Claude para acessar e verificar a falha no Red Hat OpenShift e alertar a equipe de segurança via Slack.
Figura 2: O agente de SRE analisa o problema e propõe uma correção para revisão e aprovação da equipe de segurança. Timestamp: 4:13
A partir desse ponto, as equipes de segurança, operações e desenvolvimento têm acesso total aos logs analisados e às sugestões do agente, podendo agir de imediato. Agora, com a supervisão humana, as equipes contam com insights claros e acionáveis para revisar, validar e aplicar a correção com um único clique. Isso mantém a autonomia e a confiança do desenvolvedor. O processo garante o uso da experiência humana para autorizar as alterações, enquanto transfere o trabalho pesado de pesquisa e testes para o agente.
Figura 3: A equipe de segurança aplica as alterações sugeridas pelos agentes de SRE. Timestamp: 5:29
Após aplicar a sugestão do agente, o sistema executa o pipeline novamente para garantir a eficácia da correção e o cumprimento de todos os critérios de segurança. Essa etapa final de validação é crucial para manter compilações com zero vulnerabilidades críticas. As equipes mantêm visibilidade total das mudanças implementadas por meio do GitHub, OpenShift Pipelines, Red Hat Advanced Cluster Security e Red Hat Trusted Profile Analyzer. Após confirmar que as novas alterações apresentam poucas vulnerabilidades, Natale pode mesclar o novo código na produção com confiança.
Figura 4: O sistema mescla o novo código no pipeline e o testa novamente para detectar vulnerabilidades. Timestamp: 7:42
O resultado: um pipeline de CI/CD capaz de oferecer suporte ao alto volume de commits de código sem comprometer a segurança, as políticas e os protocolos de gerenciamento estabelecidos. Com o Red Hat OpenShift, liberamos a automação de tarefas orientadas por IA no OpenShift Pipelines no loop externo, resolvendo gargalos decorrentes do número crescente de alterações de código auxiliadas por IA no loop interno. Com o Red Hat OpenShift, as equipes de desenvolvimento, segurança e operações têm visibilidade total dos problemas identificados, das correções sugeridas pelo agente de IA e de um log completo das alterações feitas, permitindo validar e mesclar as atualizações nos ambientes de destino com confiança. Ao combinar a estabilidade de nível empresarial do Red Hat OpenShift com a flexibilidade do Tekton e a inteligência de modelos de IA modernos, permitimos que as equipes desenvolvam e entreguem softwares mais seguros com confiança e rapidez.
Teste de produto
Red Hat OpenShift Container Platform | Teste de solução
Sobre o autor
Aubrey Muhlach is a Senior Manager of Product Marketing Red Hat OpenShift based out of Colorado. Focusing on enabling DevOps practices and culture, Aubrey develops and implements go to market strategies for OpenShift and emerging technologies in the ecosystem. Aubrey lives in Colorado with her family where she takes full advantage of the Rocky Mountains and those infamous Boulder Flat Iron views.
Mais como este
Fortalecendo a camada de defesa do open source: Red Hat se une à NVIDIA na Open Secure AI Alliance
Acelerando o tempo das descobertas científicas com o CDC e o NIH
Standardizing the AI stack with PyTorch
Technically Speaking | Defining sovereign AI with open source
Navegue por canal
Automação
Últimas novidades em automação de TI para empresas de tecnologia, equipes e ambientes
Inteligência artificial
Descubra as atualizações nas plataformas que proporcionam aos clientes executar suas cargas de trabalho de IA em qualquer ambiente
Nuvem híbrida aberta
Veja como construímos um futuro mais flexível com a nuvem híbrida
Segurança
Veja as últimas novidades sobre como reduzimos riscos em ambientes e tecnologias
Edge computing
Saiba quais são as atualizações nas plataformas que simplificam as operações na borda
Infraestrutura
Saiba o que há de mais recente na plataforma Linux empresarial líder mundial
Aplicações
Conheça nossas soluções desenvolvidas para ajudar você a superar os desafios mais complexos de aplicações
Virtualização
O futuro da virtualização empresarial para suas cargas de trabalho on-premise ou na nuvem