» Etiket
access-control
5 yayınYeşil Skor Bir Kanıt Değildir: Otorite Boşlukları Testten Kaçtı
16/16 geçen bir test paketi, otorite modelindeki üç kritik açığı gizliyordu. Yeşil skorun neden tek başına yeterli kanıt olmadığına dair bir analiz.
Boşluk İzin Değildir: Bir AI Ajanında Beş Fail-Open Güvenlik Açığı
Bir AI ajanının politika motorunda bulunan beş fail-open hata, eksik verinin nasıl yanlışlıkla izin sayıldığını ve düzeltmenin nasıl yapıldığını gösteriyor.
LLM Ajanlarında Aşırı Veri Çekimini Önleyen SQL Guard
Text-to-SQL ajanlarının ürettiği sorguları çalıştırılmadan önce kullanıcı rolüne göre denetleyen, deterministik ve LLM içermeyen bir guard mekanizması tanıtılıyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comAI Ajanları için Gerçek Zamanlı Risk Sinyalleriyle Yetkilendirme
AI ajan yetkilendirmesinde çalışma zamanı risk sinyallerini SSF, CAEP ve RISC ile PDP'ye anlık aktarmanın mimarisi ve akışı.
Netflix'in Data Projects Modeli: Veri Varlıklarını Ölçekte Yönetmek
Netflix, milyonlarca tabloyu ve on binlerce iş akışını yönetmek için Data Projects'i tanıttı. Kişiye bağlı kimlik ve ACL sorunlarını nasıl çözdüklerini inceliyoruz.