1 分•作者: ksec•12 天前
返回首页
最新
3 分•作者: szin•12 天前
我们用 Go 构建了一个开源命令行工具(CLI),旨在帮助您解答关于云、代码和运行时的安全问题。它使用您 shell 中已有的凭证连接到 GitHub、GitLab、AWS、GCP、Azure 和 K8s,并且仅限于只读访问。
这里的核心创新在于信任边界——我们的代理内置了代码执行沙箱,没有主机或网络访问权限;它连接到一个我们称之为“操作网关”的内部工具,该工具对您的基础设施执行只读 HTTP 请求。由于云提供商不断扩展操作和服务,允许的只读操作集来自提供商本身,每 24 小时刷新一次(并且可配置)。
一些额外的实用功能:验证器,用于重新检查每个发现;故障关闭审计日志;主机固定到您自己的基础设施;STS 重新作用于 AWS AssumeRole 中的 SecurityAudit;秘密信息脱敏,以便大型语言模型(LLM)永远不会看到它们,以及更多功能。
尽管前沿模型在回答诸如“审查我的代码”或“审计我的云安全状况”等广泛的安全问题方面变得非常强大,但我们建议从更具体的问题开始,例如“我的云中有什么是公开暴露且不应该的?”或“我的 CI 是否可以升级到云管理员权限?”。
代码库和文档可在以下地址获取:https://github.com/cynative/cynative
非常欢迎您提供任何反馈/功能请求。
2 分•作者: hexalogic•12 天前
传统的 SEO 工具会告诉你你在 Google 上的排名。RankLLM 则告诉你不同的信息:AI 助手——ChatGPT、Claude、Gemini、Perplexity 和 Google AI Overviews——是否能够真正读取、信任并推荐你的网站。
6 分•作者: btcalex•12 天前
我最初将其设为个人简历网站,但后来决定将其扩展为一个平台,任何人都可以注册并托管自己的简历页面。
一旦人才库建立起来,我计划向人力资源部门和招聘经理进行推广。
目前我认识的没有人对招聘(无论是招聘方还是求职方)感到满意,我觉得这提供了一个更好的解决方案。
85 分•作者: AnhTho_FR•12 天前
1 分•作者: nate•12 天前
1 分•作者: Brajeshwar•12 天前
4 分•作者: snaveen•12 天前
5 分•作者: apetuskey•12 天前
2 分•作者: LaSombra•12 天前
1 分•作者: speckx•12 天前
1 分•作者: eappleby•12 天前
1 分•作者: ibobev•12 天前
1 分•作者: LaSombra•12 天前
1 分•作者: ibobev•12 天前
50 分•作者: speerer•12 天前
3 分•作者: theanswa•12 天前
32 分•作者: ModelForge•12 天前
3 分•作者: avijeetsingh16•12 天前
两个不共享模型、不依赖同一供应商且互不信任的代理,可以引用同一条已签名的事实,并各自独立验证。例如,卫星、机器人、闭路电视等设备正在填充今天的内存;任何观察世界的机器,都可以通过证明其运行方式来加入。
48 分•作者: garyhtou•12 天前