» Etiket
security
95 yayınAI Ajanları İçin Ne Kadar İzolasyon Yeterli?
Asana MCP güvenlik açığı sonrası Sedai mühendisleri, yapay zeka ajanlarında oturum izolasyonu, kimlik yönetimi ve maliyet dengesini masaya yatırıyor.
Ekransız Arayüz: MCP Sunucusu Tasarımından UX Dersleri
Bir MCP sunucusu geliştiren yazar, arayüz olmadan kullanıcı deneyimi tasarlamanın zorluklarını anlatıyor: araç isimleri, şema tasarımı ve yetkilendirme mimarisi.
Metis: Arm'ın açık kaynak ajanik güvenlik denetim aracı
Arm'ın Ürün Güvenliği Ekibi'nin geliştirdiği Metis, LLM tabanlı derin akıl yürütmeyle kod tabanlarında güvenlik açıklarını tespit eden açık kaynaklı bir çerçeve.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comClaude ile Kod Denetimi: Üretimde Bulunan 15 Güvenlik Açığı
Bir LLM kullanılarak yapılan güvenlik denetiminde SQL/NoSQL injection, IDOR, path traversal gibi 15 OWASP açığı ve düzeltmeleri örnek kodlarla incelendi.
Git Commit İmzalarında Hash Zinciri Kırılganlığı Keşfedildi
Yeni bir araştırma, imzalı Git commit'lerinin hash değerinin değiştirilebileceğini, GitHub'ın Verified rozetinin bile bunu engelleyemediğini gösteriyor.
Kars: AI Ajanları için Kubernetes Tabanlı Sıfır Güven Runtime
Kars, her AI ajanını izole Kubernetes sandbox'ında çalıştırır; tüm dış çağrılar Rust tabanlı router üzerinden denetlenir, kimlik bilgisi ajanda tutulmaz.
Uzun süreli ajan sistemlerinde bağlam yönetimi nasıl yapılır
Çok ajanlı güvenlik soruşturma sisteminde Director, Critic ve Expert ajanları arasında tutarlılığı korumak için kullanılan Journal, Review ve Timeline mekanizmaları anlatılıyor.
İç kaynak güvenlik bildirimleri genel kullanıma sunuldu
GitHub, iç kaynak güvenlik bildirimlerini genel kullanıma sundu. Bu özellik, güvenlik açıklarını daha iyi yönetmek için önemli bir adım.
Claude Kodunda Hataları Önlemek: API Anahtarları ve Yanlış Repo Pushları
Claude Kod ortamında, API anahtarları ve yanlış repo pushlarına karşı önlemler alarak hataları önlemek için geliştirilen mekanizmaları keşfedin.
AS/400 Sistemini Yenilemenin Yolları
AS/400 sistemlerinin yeniden yazılmadan modernleştirilmesi hakkında bilgi. Bağlantı kurarak değer yaratma yöntemleri.