Vercel marco de seguridad de IA de código abierto deepsec: ejecución completamente local para prevenir filtraciones, admite sandbox con miles de conexiones simultáneas

robot
Generación de resúmenes en curso

Según la monitorización de Beating, para resolver los riesgos de seguridad en el escaneo de código AI en la nube, Vercel anunció la apertura del marco de pruebas de seguridad impulsado por AI Agent llamado deepsec.
Esta herramienta permite a los desarrolladores, en su infraestructura local, llamar directamente a las claves existentes de Claude o Codex para detectar vulnerabilidades en grandes bases de código, sin necesidad de otorgar privilegios de código fuente a servicios en la nube externos.

deepsec utiliza en su núcleo Opus 4.7 y GPT 5.5, y ha diseñado un flujo de trabajo de validación cruzada en varias rondas: tras una preselección mediante expresiones regulares, el Agent interviene para rastrear el flujo de datos y generar informes; luego, otro grupo de Agents realiza una segunda validación para eliminar falsos positivos, manteniendo la tasa de falsos positivos final entre el 10% y el 20%; finalmente, el sistema combina metadatos de Git para identificar al contribuyente responsable del fallo y exportar automáticamente las órdenes de reparación.

Frente a repositorios grandes que requieren días para escanear en una sola máquina, deepsec soporta distribuir las tareas de escaneo a Sandboxes de Vercel. Vercel reveló que, en pruebas con su propio repositorio de código, la cantidad de concurrencia habitual puede alcanzar miles de sandboxes. Para líneas de negocio complejas, el sistema también ofrece un mecanismo de plugins, que permite que el Agent escriba directamente expresiones regulares para la lógica de autenticación o la capa de datos específica del proyecto.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado