Vercel estrutura de segurança de IA de código aberto deepsec: execução totalmente local para prevenção de vazamentos, suporta sandbox com milhares de sessões simultâneas

robot
Geração de resumo em curso

De acordo com o monitoramento Beating, para resolver os riscos de segurança na varredura de código AI na nuvem, a Vercel anunciou a abertura do framework de testes de segurança alimentado por AI Agent, deepsec.
Esta ferramenta permite aos desenvolvedores, na infraestrutura local, chamar diretamente as chaves existentes do Claude ou Codex para identificar vulnerabilidades em grandes bases de código, sem conceder privilégios de código-fonte a serviços de nuvem externos.

deepsec utiliza o Opus 4.7 e GPT 5.5 na sua camada base, e foi projetado com um fluxo de trabalho de validação cruzada em várias rodadas: após uma triagem inicial com expressões regulares, o Agent intervém rastreando o fluxo de dados e gerando relatórios; em seguida, outro grupo de Agents realiza uma segunda validação para eliminar falsos positivos, mantendo a taxa de falsos positivos finais entre 10% e 20%; por fim, o sistema combina metadados do Git para identificar o contribuinte responsável pela vulnerabilidade e exporta automaticamente uma ordem de correção.

Para repositórios grandes que levam dias para serem escaneados em uma única máquina, o deepsec suporta a distribuição da tarefa de varredura para Sandboxes da Vercel. A Vercel revelou que, ao testar em seu próprio repositório de código, a carga de trabalho concorrente comum pode atingir milhares de sandboxes. Para linhas de negócio complexas próprias, o sistema também oferece um mecanismo de plugins, permitindo que o Agent escreva correspondentes regex específicos para a lógica de autenticação ou camada de dados do projeto.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar