Vercelは安全スキャンツールdeepsecをオープンソース化しました。


このツールはエージェント調査の流れを採用しています:最初に静的スキャンで敏感なファイルを特定し、その後ClaudeとCodexにデータフローの追跡や誤検知の復元をさせ、最後に問題を深刻度と責任者別に出力します。
公式によると、単一のマシンで大規模リポジトリをスキャンするには数日かかる可能性があり、Vercel Sandboxesに展開すると、内部で1000以上に並列化できるとのことです。
アプリやサービスを作る人はまず試してみると良いと思います。既存のClaudeやCodexのサブスクリプションをそのまま使える点が非常に便利です。
GitHubのスター数は現在約1.2kで、純粋なライブラリプロジェクトはもう少し後に公開しても良いでしょう。できれば自分でマッチャーやプロンプトを補完した方が良いです。
リポジトリ:
説明:
原文表示
post-image
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン