3作者: szin12 天前
我们用 Go 构建了一个开源命令行工具(CLI),旨在帮助您解答关于云、代码和运行时的安全问题。它使用您 shell 中已有的凭证连接到 GitHub、GitLab、AWS、GCP、Azure 和 K8s,并且仅限于只读访问。 这里的核心创新在于信任边界——我们的代理内置了代码执行沙箱,没有主机或网络访问权限;它连接到一个我们称之为“操作网关”的内部工具,该工具对您的基础设施执行只读 HTTP 请求。由于云提供商不断扩展操作和服务,允许的只读操作集来自提供商本身,每 24 小时刷新一次(并且可配置)。 一些额外的实用功能:验证器,用于重新检查每个发现;故障关闭审计日志;主机固定到您自己的基础设施;STS 重新作用于 AWS AssumeRole 中的 SecurityAudit;秘密信息脱敏,以便大型语言模型(LLM)永远不会看到它们,以及更多功能。 尽管前沿模型在回答诸如“审查我的代码”或“审计我的云安全状况”等广泛的安全问题方面变得非常强大,但我们建议从更具体的问题开始,例如“我的云中有什么是公开暴露且不应该的?”或“我的 CI 是否可以升级到云管理员权限?”。 代码库和文档可在以下地址获取:https://github.com/cynative/cynative 非常欢迎您提供任何反馈/功能请求。
2作者: hexalogic12 天前
传统的 SEO 工具会告诉你你在 Google 上的排名。RankLLM 则告诉你不同的信息:AI 助手——ChatGPT、Claude、Gemini、Perplexity 和 Google AI Overviews——是否能够真正读取、信任并推荐你的网站。
6作者: btcalex12 天前
我最初将其设为个人简历网站,但后来决定将其扩展为一个平台,任何人都可以注册并托管自己的简历页面。 一旦人才库建立起来,我计划向人力资源部门和招聘经理进行推广。 目前我认识的没有人对招聘(无论是招聘方还是求职方)感到满意,我觉得这提供了一个更好的解决方案。
3作者: avijeetsingh1612 天前
两个不共享模型、不依赖同一供应商且互不信任的代理,可以引用同一条已签名的事实,并各自独立验证。例如,卫星、机器人、闭路电视等设备正在填充今天的内存;任何观察世界的机器,都可以通过证明其运行方式来加入。