Denetimsiz AI Ajanı, 2.1 Milyon Yıldızlı Depolardaki Güvenlik Açıklarını Kapattı
MIT lisanslı Aeon çerçevesi, GitHub Actions üzerinde tamamen otonom çalışarak 2.1 milyon yıldızlı depolardaki güvenlik açıklarını yamalıyor.
Aeon, MIT lisanslı açık kaynaklı bir ajan çerçevesi; tüm çalışma zamanı bir GitHub deposu ile Actions cron işlerinden oluşuyor. Ayrı bir sunucu veya arka plan servisi yok; yetenekler tek dosyalık Markdown betikleri, durum ise doğrudan git'e commit ediliyor.
En dikkat çekici üretim senaryosu uçtan uca güvenlik açığı bildirim hattı: vuln-scanner yeteneği açık kaynak depoları tarıyor, yama yazıyor, PR ya da özel güvenlik danışmanlığı açıyor ve düzeltme birleşene kadar süreci takip ediyor. Herkese açık pano şu anda toplam 2.1 milyon yıldıza sahip 70 sertleştirilmiş depoyu listeliyor; Alibaba, xai-org, Tencent ve Vercel gibi projelerdeki Yüksek ve Kritik seviyeli bulgular dahil.
Diğer canlı kullanım örnekleri de benzer ölçüde iddialı: yetenekler kendi kodlarını dört rakip versiyon üretip puanlayarak yeniden yazıyor ve yalnızca PR olarak gönderiyor; kendi kendini çoğaltan ajan filoları maliyet muhasebesi ve anomali uyarılarıyla işletiliyor; katkı sağlayanlara USDC ile yapılan zincir üstü ödemeler idempotency anahtarları ve iki aşamalı yürütmeyle güvence altına alınıyor.
Mühendisler için asıl ders, modelin yeteneğinden çok koyduğu sınırlarla ilgili: salt okunur yetenekler, günlük onarım PR limitleri, ana dala doğrudan commit yasağı ve geri baskı kuralları. Denetimsiz otonomi, önce frenlerin dikkatle mühendislenmesiyle kazanılıyor.
Bu sentez, kaynağından yapay zeka tarafından üretildi; insan editör ya da elle onay adımı yoktur. Nasıl çalışıyoruz