Я работаю консультантом в сфере безопасности и не умею читать код. Это не скромность. Дайте мне разницу Python, и я не смогу сказать вам, правильно ли она. На прошлой неделе я опубликовал инструмент CLI под названием triage-lens. Клод Код написал каждую строчку. Я написал...
Я работаю консультантом в сфере безопасности и не умею читать код. Это не скромность. Дайте мне разницу Python, и я не смогу сказать вам, правильно ли она.
На прошлой неделе я опубликовал инструмент CLI под названием triage-lens. Клод Код написал каждую строчку. Я ничего не писал и ничего не читал. Тем не менее, это не игрушка, которая может работать, а может и не работать: она поставляется со 145 пройденными тестами, и перед слиянием я сверил ее оценки с реальными данными.
Спусковой крючок был обыденным. В моей подписке на Claude Max каждый месяц неиспользовались токены, и мне было любопытно, как на самом деле будет создан инструмент для моей собственной области — управления уязвимостями. Этот пост является записью этого эксперимента. Здесь нет пошагового руководства по коду. Вместо этого я опишу, как человек, не умеющий читать код, проверил то, что создал ИИ.
(Примечание: это перевод моей японской статьи о Zenn. Отчеты инструмента в настоящее время доступны только на японском языке; выпуск на английском языке запланирован на этапе 2.)
Инструмент: сортировка результатов сканирования в порядке «исправьте это в первую очередь».
Если вы когда-либо запускали сканер уязвимостей, такой как Trivy, вы знаете результат: стена результатов с высоким CVSS. Сотни 9,8с. «Исправить все сейчас» — это не план, и на практике вы не можете сдвинуться с места.