Vercel ha lanzado una herramienta de escaneo de seguridad de código abierto llamada deepsec.


Esta herramienta sigue un flujo de investigación con agente: primero realiza un escaneo estático para identificar archivos sensibles, luego deja que Claude y Codex sigan el flujo de datos y revisen falsos positivos, y finalmente exporta los problemas según su gravedad y responsable.
La versión oficial dice que escanear un gran repositorio en una sola máquina puede tomar varios días, pero después de integrarlo en Vercel Sandboxes, puede combinarse con más de 1000.
Creo que las personas que desarrollan aplicaciones y servicios pueden probarlo primero, ya que usar directamente la suscripción a Claude o Codex es muy práctico.
Actualmente, en GitHub tiene aproximadamente 1.2k estrellas, los proyectos de bibliotecas puras pueden esperar un poco más para subir, lo mejor sería agregar un matcher y un prompt propios.
Repositorio:
Nota:
Ver original
post-image
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado