Vercel cadre de sécurité AI open source deepsec : exécution entièrement locale pour prévenir la fuite de secrets, supporte des milliers de sandbox en parallèle

robot
Création du résumé en cours

Selon la surveillance Beating, pour résoudre les risques de sécurité liés à la scan de code AI dans le cloud, Vercel a annoncé l’ouverture du framework de test de sécurité alimenté par AI Agent, deepsec.
Cet outil permet aux développeurs, dans leur infrastructure locale, d’appeler directement les clés Claude ou Codex existantes pour examiner les vulnérabilités de grands dépôts de code, sans accorder de privilèges sur le code source à des services cloud externes.

deepsec utilise en backend Opus 4.7 et GPT 5.5, et a conçu un flux de travail de validation croisée à plusieurs tours : après un premier tri par expression régulière, l’Agent intervient pour suivre le flux de données et générer un rapport ; ensuite, une autre équipe d’Agents effectuera une validation secondaire pour éliminer les faux positifs, en maintenant le taux de fausses alertes finales entre 10 % et 20 % ; enfin, le système combinera les métadonnées Git pour identifier le contributeur responsable de la vulnérabilité et exportera automatiquement un ticket de correction.

Face à de grands dépôts nécessitant plusieurs jours pour une analyse sur une seule machine, deepsec supporte la distribution des tâches de scan vers des Sandboxes Vercel. Vercel a révélé que lors de tests sur leur propre codebase, le volume de parallélisme conventionnel pouvait atteindre plusieurs milliers de Sandboxes. Pour des lignes d’affaires complexes, le système offre également un mécanisme de plugins, permettant à l’Agent d’écrire directement des regex pour la logique d’authentification ou la couche de données spécifique au projet.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler