Vercel kerangka kerja keamanan AI sumber terbuka deepsec: berjalan sepenuhnya secara lokal untuk mencegah kebocoran data, mendukung sandbox dengan ribuan tingkat konkuren

robot
Pembuatan abstrak sedang berlangsung

Menurut pemantauan Beating, untuk mengatasi risiko keamanan dalam pemindaian kode AI di cloud, Vercel mengumumkan open source kerangka pengujian keamanan yang didukung AI Agent bernama deepsec. Alat ini memungkinkan pengembang untuk langsung memanggil kunci Claude atau Codex yang ada di infrastruktur lokal mereka, untuk memeriksa kerentanan dalam basis kode besar tanpa memberikan hak istimewa sumber kode ke layanan cloud eksternal.

deepsec memanggil Opus 4.7 dan GPT 5.5 di lapisan bawah, dan merancang alur kerja verifikasi silang multi-putaran: Setelah penyaringan awal dengan regex, Agent akan terlibat dalam melacak aliran data dan menghasilkan laporan; kemudian sekelompok Agent lain akan melakukan verifikasi kedua untuk mengeliminasi positif palsu, sehingga tingkat kesalahan akhir dapat dikendalikan antara 10% hingga 20%; terakhir, sistem akan menggabungkan metadata Git, mengidentifikasi kontributor yang bertanggung jawab atas kerentanan tersebut dan secara otomatis mengekspor tiket perbaikan.

Menghadapi repositori besar yang memakan waktu beberapa hari untuk dipindai secara lokal, deepsec mendukung distribusi tugas pemindaian ke Vercel Sandboxes. Vercel mengungkapkan bahwa saat pengujian di basis kode mereka sendiri, kapasitas koncurrent biasanya mencapai ribuan sandbox. Untuk lini bisnis yang kompleks, sistem juga menyediakan mekanisme plugin, mendukung Agent untuk langsung menulis regex matcher khusus untuk logika otentikasi atau lapisan data proyek.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan