Vercel merilis alat pemindaian keamanan open source deepsec.


Alat ini menggunakan alur investigasi agen: pertama melakukan pemindaian statis untuk mengidentifikasi file sensitif, kemudian membiarkan Claude dan Codex menelusuri aliran data, memeriksa kembali false positives, dan akhirnya mengekspor masalah berdasarkan tingkat keparahan dan penanggung jawab.
Kata resmi, pemindaian satu mesin untuk repositori besar bisa memakan waktu beberapa hari, setelah masuk ke Vercel Sandboxes, internalnya bisa digabungkan menjadi lebih dari 1000.
Saya rasa orang yang membuat aplikasi dan layanan bisa mencoba terlebih dahulu, langsung berlangganan Claude atau Codex yang sudah jadi sangat praktis.
Saat ini GitHub sekitar 1.2k bintang, proyek murni library bisa ditunda dulu, lebih baik menambahkan matcher dan prompt sendiri.
Repositori:
Penjelasan:
Lihat Asli
post-image
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan