Vercel 開源了一個安全掃描工具 deepsec。


這工具走的是 agent 調查流:先用靜態掃描圈出敏感文件,再讓 Claude 和 Codex 去追數據流、復核誤報,最後把問題按嚴重級別和責任人導出來。官方說單機掃大倉庫可能要跑幾天,扇到 Vercel Sandboxes 後,內部能並到 1000 多個。
我覺得做應用和服務的人可以先下載來試,直接吃現成 Claude 或 Codex 訂閱這點很實用。GitHub 現在大約 1.2k stars,純庫項目可以晚一點再上,最好自己補 matcher 和 prompt。
倉庫:
說明:
查看原文
post-image
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆