Vercel a open-sourcé un outil de scan de sécurité deepsec.


Cet outil utilise une méthode d'enquête par agent : d'abord un scan statique pour repérer les fichiers sensibles, puis Claude et Codex pour suivre le flux de données, vérifier les faux positifs, et enfin exporter les problèmes par niveau de gravité et responsable.
L'équipe officielle dit qu'un scan sur un gros dépôt peut prendre plusieurs jours, mais après intégration dans Vercel Sandboxes, le nombre peut atteindre plus de 1000.
Je pense que ceux qui développent des applications et des services peuvent d'abord l'essayer, il est très pratique d'utiliser directement un abonnement à Claude ou Codex.
Actuellement, le dépôt sur GitHub a environ 1,2k étoiles, les projets purement bibliothèques peuvent attendre un peu avant de l'ajouter, il vaut mieux ajouter ses propres matchers et prompts.
Dépôt :
Note :
Voir l'original
post-image
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler