AppSec Solutions представила два обновления платформы анализа защищенности мобильных приложений Appsec.Sting: управление проверками через ИИ-агентов по протоколу MCP и поддержку виртуальных iPhone с iOS 26. Инженеры могут поручать агентам настройку проверок, прохождение пользовательских сценариев и разбор результатов, а для анализа iOS-приложений использовать стабильную виртуальную среду. Об этом CNews сообщили представители AppSec Solutions.
Поддержка MCP открывает ИИ-агентам доступ к функциям AppSec.Sting. AppSec-инженер может поставить задачу на естественном языке: настроить правила поиска и профиль сканирования, проверить нужный сценарий, получить результаты и разобрать найденные проблемы. Агент выполняет действия в пределах прав пользователя, а специалист определяет цель проверки, верифицирует выводы и контролирует качество.
«Одна из ключевых возможностей интеграции состоит в том, что агент взаимодействует с самим мобильным приложением: просматривает экран, нажимает на элементы интерфейса, выполняет свайпы и вводит текст. Инженер может поручить ему прохождение пользовательских сценариев, необходимых для динамического анализа, а затем разбор результатов. Это позволяет делегировать значительную часть работы с инструментом и уделять больше внимания полноте проверки и подтверждению найденных проблем», - сказал директор по продукту Appsec.Sting Никита Пинаев.
Для пользователя эти действия складываются в последовательный процесс: от настройки проверки до получения и разбора результатов. Проверки выполняют модули AppSec.Sting, а агент управляет процессом и помогает объяснять причины обнаруженных проблем и готовить рекомендации по исправлению. События взаимодействия через MCP журналируются при включенном аудите.
По внутренним замерам AppSec Solutions, использование агента ускорило работу AppSec-инженера в 3–5 раз в протестированных сценариях. Эффект зависит от приложения, поставленной задачи и глубины проверки результатов специалистом. Для начала работы необходимо настроить подключение агента к AppSec.Sting.
Второе обновление дает пользователям AppSec.Sting стабильную среду динамического анализа на виртуальных iPhone с iOS 26. В неё перенесён полный функционал проверок на физических iPhone с iOS 16. Виртуальные устройства запускаются на компьютерах с Apple Silicon и не требуют подключения физического телефона. Для работы необходимо подключить виртуальную среду к AppSec.Sting.
«Главная ценность для пользователя здесь в стабильной среде динамического анализа на свежей iOS. Инженеры могут исследовать поведение приложений на новой версии системы, сохраняя привычный набор возможностей анализа. Поддержка физических iPhone сохраняется, поэтому выбор среды зависит от задачи проверки», - сказал Никита Пинаев.
Виртуальная среда предоставляет root-права и работает в rootless-режиме. Инструментация приложения, позволяющая наблюдать за его работой во время анализа, реализована через твики без использования Frida.
AppSec.Sting развивается на микросервисной архитектуре Kubernetes и сохраняет монолитную поставку. Работа через MCP доступна в обеих версиях, в том числе при развёртывании в инфраструктуре заказчика.


