دراپباکس با MCP و Dash شکاف امنیتی طراحی تا کد رو میبنده
تو خیلی از تیمها وقتی کد یه فیچر به مرحلهٔ ریویو میرسه، نیازمندیهای امنیتیای که موقع طراحی توافق شده بود دیگه جلوی چشم نیست. دراپباکس با ترکیب MCP، مدلهای زبانی و Dash یه سیستم ساخته که موقع کدریویو خودکار مدل تهدید مرتبط رو میآره و چک میکنه کد با نیازمندیها میخونه یا نه. طبق دادههاشون فقط ۱۲٪ از PRها به ریویو طراحی اولیه لینک داشتن.
این محتوا بهصورت خودکار با استفاده از هوش مصنوعی تولید شده، و بررسی نهایی اون پیش از استفاده توصیه میشه. مسئولیت استفاده بهعهده کاربر هست. برای مطالعه متن اصلی خبر، اینجا رو کلیک کن
خلاصهٔ کاملتر
به گفتهٔ نویسندهها، تو خیلی از سازمانها یه روال آشنا هست: یه فیچر جدید ریویو امنیتی میشه، یه مدل تهدید (سندی که ریسکها و محافظتهای لازم رو مشخص میکنه) نوشته میشه و سر راهکارها توافق میشه؛ بعد توسعه شروع میشه. اما وقتی کار به کدریویو میرسه، اون نیازمندیهای امنیتی اولیه دیگه تو جریان کار دیده نمیشن، چون مدل تهدید معمولاً تو یه سند یا سیستم جدا از خود کد زندگی میکنه.
تو این مقاله اومده که این جدایی یه مشکل واقعیه. دراپباکس رابطهٔ بین مدلهای تهدید و PRهایی که فیچرها رو پیاده میکنن بررسی کرده و دیده فقط ۱۲٪ از PRها به ریویو طراحی و مدل تهدید اصلیشون لینک دارن. بدتر از اون، فاصلهٔ زمانی زیاده: بیشتر از نصف PRها (۵۴٪) بیشتر از یه ماه بعد از ثبت ریویو باز شدن، با میانهٔ حدود پنج هفته و دنبالهای که تا بیشتر از ۱۱ ماه کش میآد.
خلاصهٔ کاملتر این خبر رو میتونی با داشتن اشتراک ویژه بخونی!
اشتراک رایگان
- دسترسی به خلاصهٔ کوتاه خبر
- ارسال اخبار مورد علاقه به ایمیل شما
- ارسال اخبار مورد علاقه به تلگرام شما
- دسترسی به خلاصهٔ کامل/اختصاصی خبر + نکات کلیدی مقاله
- عدم نمایش تبلیغات
اشتراک ویژه
- دسترسی به خلاصهٔ کوتاه خبر
- ارسال اخبار مورد علاقه به ایمیل شما
- ارسال اخبار مورد علاقه به تلگرام شما
- دسترسی به خلاصهٔ کامل/اختصاصی خبر + نکات کلیدی مقاله
- عدم نمایش تبلیغات




