⏯ Новая полезность в SourceCraft: AI и безопасность кода
На связи Денис Макрушин из Yandex Infrastructure, директор по продуктам безопасной разработки SourceCraft. Как показывает практика, в современной разработке 75% специалистов уделяют больше 17 часов в неделю безопасности кода (остальные 25% тратят ещё больше времени!). С каждым годом команды становятся больше, выкатка фич в прод ускоряется, а количество инструментов в пайплайне увеличивается. Поэтому невозможно приставить к каждому коллективу своего инженера-безопасника.
🔒 Теперь специалисты по безопасности занимаются высокоуровневыми процессами, а разработчики становятся секьюрити-чемпионами: такие ребята не ждут, когда им укажут на ошибку и попросят их её исправить. Они заинтересованы первыми найти и решить проблему.
➕ Чтобы превратить разработчиков в чемпионов и упростить для них работу с безопасностью, мы добавили в SourceCraft нейротриаж — фичу, которая ускоряет работу с ошибками и уязвимостями. Она проверяет уведомления от анализаторов и контекст, чтобы подсказать, на что стоит обратить внимание прямо сейчас и как это эффективно исправить.
👳♂️ В карточках выше объясняю, как устроена наша фича
P. S. AI-триаж находится в активной разработке внутри продукта, так что, если у вас есть вопросы или пожелания для ближайших апдейтов, ждём вас в нашем чатике.
Подписывайтесь:
💬 @Yandex4Developers
Post #1455
5.2K








- ❤ 8
- 🔥 7
- 👍 3
- 🗿 3
- 🐳 2