Ana içeriğe geç

Bir bulgu, bir şey ona ulaşana kadar risk değildir

Tarayıcılar bir kütüphane veya bir örüntü hakkında bulgu raporlar, sisteminiz hakkında değil. Derleme betiğinde iki kez çağırdığınız bir bağımlılıktaki yüksek önemdeki bir konu, istek yolunuzdaki bir konudan farklı bir risktir. İki bulgu yine yüksek işaretlidir.

Triyaj, kırılgan kodun çağrılıp çağrılmadığını, güvenilmeyen girdinin ona ulaşıp ulaşamayacağını ve mevcut bir denetimin yolu kesip kesmediğini belirlemek demektir. Bu iş okumaktır. Dört yüz bulgu birden gelince kimse o okumayı göze alamaz.

Yanlış yapmanın maliyeti iki yönde işler. Her bulgu en yüksek önemde sayılırsa hiçbiri öyle değildir. Asıl önemli olan bulgu da önem etiketinden ötürü elenebilir.

Agent erişilebilirlik argümanını kanıtıyla belirtir ve bir yol önerir. Hiçbir bulguyu kapatmaz veya bastırmaz. Çünkü yanlış kapatılmış bir bulgu sonra görünmez olur. Kararı güvenlik sahibi verir.

Agent Studio'da bu agent nasıl kurulur

Prompt skills önem politikanızı tutar: tanımlarınız ve bir yolun sömürülebilir olup olmadığına karar veren, zaten yerinde olan denetimler.

İkinci bir skill daha önce kabul ettiğiniz riskleri gerekçeleriyle tutar. Agent, ekibinizin bilerek verdiği bir kararı yeniden önermesin.

Sistem prompt'u her sonuçlandırmanın erişilebilirliği çağrı yolu boyunca argümanlamasını veya erişilebilirliğin kurulamadığını belirtmesini ister. Erişilebilirliğin kurulamadığını belirtmek bir başarısızlık değil, kendi başına bir bulgudur.

Yalnızca önem etiketine dayanarak eleme önermeyi yasaklar. Bir bulgunun çözüldüğünü ima eden herhangi bir dili de yasaklar.

Bir Webhook tetikleyicisi tarayıcının çıktısını alır. Filter node zaten sonuçlandırılmış bulguları atar. Agent Chat node ardından kalan bulguları, ilgili kaynağı bir GitHub node üzerinden okunmuş halde alır.

Jira ele alınması gereken her bulgu için, argümanlanmış yol dahil, bir madde alır. Google Sheets her sonuçlandırmayı, müşterilerinizin eninde sonunda isteyeceği denetim gerekçesiyle kaydeder.

Agent hiçbir bulguyu kapatmaz, bastırmaz veya kabul etmez. Bir Human in the Loop node her sonuçlandırmayı güvenlik sahibine gönderir.

Bu agent nelerden oluşur

  • Prompt skills: tarayıcının değil sizin önem tanımlarınız ve zaten yerinde olan denetimler.
  • Prompt skills: daha önce kabul edilmiş riskler, gerekçeleriyle.
  • System prompt: erişilebilirlik bir çağrı yoluyla argümanlanır veya kurulamadığı belirtilir.
  • System prompt: önem etiketine göre eleme yok. Çözüm ima eden dil yok.
  • Webhook (Triggers) ile Filter (Data): tarayıcı çıktısı, zaten sonuçlandırılmış olanlar hariç.
  • GitHub (Integration): erişilebilirlik argümanının kurulduğu kaynak.
  • ActionFlow yeterli olduğunda: Bulguları bileşene göre sahip ekiplere yönlendirmek yetiyorsa, iş akışını kurun. O yönlendirme, triyaj kurulmadan kuyruğu hareket ettirir.

Sık sorulan sorular

Yapay zeka iş akışı kurmaya başlayın

Ücretsiz hesap açın, bir şablon veya boş tuval seçin ve ilk ActionFlow’unuzu çalıştırın.

Bülten

Ürün güncellemelerini alın

Yeni node'lar, agent'lar ve ürün notları. Yalnızca açmaya değer bir şey varken e-posta göndeririz.

İstediğiniz zaman abonelikten çıkabilirsiniz.