Vercel mã nguồn mở khung an toàn AI deepsec: chạy hoàn toàn cục bộ chống rò rỉ dữ liệu, hỗ trợ hàng nghìn sandbox đồng thời

robot
Đang tạo bản tóm tắt

Theo giám sát Beating, để giải quyết các rủi ro về an ninh trong quét mã AI trên đám mây, Vercel đã công bố mã nguồn mở khung kiểm tra an toàn vận hành bởi AI Agent deepsec. Công cụ này cho phép các nhà phát triển trong hạ tầng cục bộ, trực tiếp gọi khóa Claude hoặc Codex hiện có để kiểm tra lỗ hổng trong các kho mã lớn, mà không cần cấp quyền truy cập mã nguồn cho dịch vụ đám mây bên ngoài.

deepsec gọi các thành phần bên dưới là Opus 4.7 và GPT 5.5, đồng thời thiết kế quy trình xác thực nhiều vòng: sau bước sơ bộ qua regex, Agent sẽ can thiệp theo dõi luồng dữ liệu và tạo báo cáo; tiếp theo, một nhóm Agent khác sẽ thực hiện xác thực lần hai để loại bỏ dương tính giả, giữ tỷ lệ báo động sai cuối cùng trong khoảng 10% đến 20%; cuối cùng, hệ thống sẽ kết hợp siêu dữ liệu Git, khóa người đóng góp chịu trách nhiệm về lỗ hổng đó và tự động xuất ra phiếu sửa chữa.

Đối mặt với các kho lớn mất vài ngày để quét trên máy đơn, deepsec hỗ trợ phân phối nhiệm vụ quét đến Sandboxes của Vercel. Vercel tiết lộ rằng, khi thử nghiệm trong kho mã của chính họ, lượng đồng bộ thường đạt hàng nghìn sandbox cùng lúc. Đối với các dòng kinh doanh phức tạp của riêng mình, hệ thống còn cung cấp cơ chế plugin, hỗ trợ cho Agent viết các bộ khớp regex trực tiếp cho logic xác thực hoặc tầng dữ liệu riêng của dự án.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim