Vercel đã mở mã nguồn công cụ quét bảo mật deepsec.


Công cụ này sử dụng phương pháp khảo sát qua agent: trước tiên dùng quét tĩnh để xác định các tệp nhạy cảm, sau đó để Claude và Codex truy tìm luồng dữ liệu, kiểm tra lại các báo cáo sai, cuối cùng xuất ra các vấn đề theo mức độ nghiêm trọng và người chịu trách nhiệm.
Chính thức nói rằng quét một kho lớn trên máy đơn có thể mất vài ngày, sau khi đưa vào Vercel Sandboxes, có thể kết hợp lên tới hơn 1000.
Tôi nghĩ những người làm ứng dụng và dịch vụ có thể thử trước, việc đăng ký Claude hoặc Codex sẵn có rất tiện lợi.
Hiện GitHub có khoảng 1.2 nghìn sao, dự án thư viện thuần túy có thể để sau, tốt nhất tự bổ sung matcher và prompt.
Kho lưu trữ:
Giải thích:
Xem bản gốc
post-image
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim