Vercel открывает фреймворк deepsec с открытым исходным кодом, предлагая 1 000+ параллельных процессов в песочнице для локального сканирования безопасности ИИ

По словам Beating, Vercel открыла исходный код deepsec — AI-инструмента для тестирования безопасности, который позволяет разработчикам сканировать крупные базы кода локально, не раскрывая исходный код внешним облачным сервисам. Фреймворк использует многоэтапный процесс верификации: после первоначальной regex-фильтрации AI Agent отслеживает потоки данных и формирует отчёты; затем второй Agent проводит валидацию, чтобы устранить ложные срабатывания, удерживая уровень ошибок в диапазоне от 10% до 20%. Для больших репозиториев, обработка которых на одной машине занимает дни, deepsec распределяет задачи сканирования по Vercel Sandboxes, поддерживая параллельное выполнение более 1 000 песочниц. Система также предоставляет механизмы плагинов, позволяя Agents писать пользовательские regex-матчеры для логики аутентификации, специфичной для проекта, и для слоёв данных.
Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев