TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
Life-Hack - AI

25 Sep, 15:10

Открыть в Telegram Поделиться Пожаловаться

Cloudflare выложила навык, который превращает кодинг-агента в аудитора безопасности

#ai #ии #ИБ #агенты #github #инструменты #аудиткода

18 сентября Cloudflare открыла security-audit-skill. Это папка с инструкциями, которую подключают к ИИ-агенту для программирования, и после этого агент проверяет ваш код на уязвимости по шагам. На 24 сентября у репозитория 16,6 тыс. звезд, лицензия MIT.

Проверка идет в шесть этапов. Сначала агент изучает архитектуру проекта и пишет файл architecture.md: где проходят границы доверия и откуда в систему попадают чужие данные. Потом отдельные агенты ищут дыры, и каждую находку перепроверяет другой агент, который ее не находил. Итог сохраняется в findings.json с тремя статусами: подтверждено, нужна проверка, отклонено. Сверху собирается отчет REPORT|.|md.

Самое полезное здесь как раз разделение ролей. Модель, которая сама нашла уязвимость, склонна в нее верить. Когда находку проверяет независимый агент, ложных срабатываний меньше, а отклоненные кандидаты остаются в отчете, и видно, что именно проверяли.

Ставится одной командой: npx skills add https://github.com/cloudflare/security-audit-skill --skill security-audit. Потом агенту достаточно написать «security audit this codebase». Нужен агент, который умеет вызывать инструменты и запускать параллельных субагентов, плюс Node.js.

Есть серьезный минус, для полной проверки навык требует песочницу на уровне ОС, без сети и с лимитами ресурсов, потому что агент запускает проверяемый код. Без нее находки так и останутся в статусе «нужна проверка», то есть вы получите список подозрений вместо подтвержденных дыр. На чужом репозитории без изоляции это еще и риск для вашей машины.

Life-Hack - AI

329 0 19 9
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot