AWS integrează Continuum cu Claude Code, Codex și Kiro
Amazon Web Services (AWS) a anunțat integrarea platformei Continuum cu Claude Code, Codex și Kiro pentru a îmbunătăți securitatea codului. Această inițiativă va permite dezvoltatorilor să efectueze scanări de securitate direct din mediul lor de lucru.

Pe scurt
- AWS Continuum se integrează cu Claude Code, Codex și Kiro.
- Integrarea permite scanări de securitate în timp real din medii de dezvoltare.
- Continuum evaluează riscurile în funcție de infrastructura AWS a utilizatorului.
- Platforma este în prezent în faza de previzualizare limitată, cu acces prin AWS.
AWS, lider în servicii de cloud, a anunțat recent colaborarea cu Anthropic și OpenAI pentru a integra platforma AWS Continuum în mediile de dezvoltare ale programatorilor. Această integrare permite utilizatorilor să inițieze scanări de securitate fără a părăsi mediul de codare, facilitând astfel identificarea rapidă a posibilelor vulnerabilități.
Când o vulnerabilitate este detectată, informația este trimisă către AWS Continuum, care evaluază riscurile în funcție de configurațiile AWS ale clientului, inclusiv politicile AWS Identity and Access Management (IAM) și topologia rețelei. Această evaluare nu se limitează doar la problemele de cod, ci analizează și impactul acestora în mediul de lucru real al utilizatorului.
Ce caracteristici aduce AWS Continuum?
AWS Continuum își propune să reducă numărul falselor alarme prin validarea vulnerabilităților într-un mediu de testare izolat. Informațiile prioritizate și contextuale sunt apoi trimise înapoi la Claude Code, Codex sau Kiro, care își actualizează recomandările de corectare pe baza acestor date. Această abordare permite dezvoltatorilor să primească soluții personalizate și precise pentru problemele identificate.
AWS subliniază că noile modele de inteligență artificială au avansat semnificativ în detectarea vulnerabilităților și analiza căilor de atac complexe. Totuși, acest progres aduce și provocări pentru echipele de securitate, care se confruntă cu mai multe descoperiri și un proces de prioritizare mai complicat.
Cum funcționează arhitectura agent-team loop?
Pentru a aborda aceste provocări, AWS Continuum utilizează o arhitectură numită "agent-team loop", care gestionează diferite modele de inteligență artificială într-un singur proces. Această arhitectură selectează modelul cel mai potrivit pentru fiecare etapă a procesului de securitate, asociindu-l cu mediul AWS al clientului și validând modificările de cod propuse în contextul relevant. Astfel, Continuum funcționează fără a depinde de un singur model de inteligență artificială.
AWS colaborează, de asemenea, cu furnizorii de modele pentru a evalua performanța acestora în domeniul securității. Compania lucrează cu Frontier Model Forum pentru a dezvolta standarde de securitate, metode de evaluare și criterii de comparare.
AWS Continuum pentru vulnerabilitățile codului a fost prezentat inițial pe 17 iunie la AWS Summit New York și se află în prezent în faza de previzualizare limitată. Utilizatorii interesați pot solicita accesul prin intermediul platformei AWS, iar integrarea cu Claude Code, Codex și Kiro va fi disponibilă în curând.
Întrebări frecvente
Ce este AWS Continuum?
AWS Continuum este o platformă dezvoltată de Amazon Web Services pentru a îmbunătăți securitatea codului în mediile de dezvoltare.
Cum funcționează integrarea cu Claude Code și Codex?
Integrarea permite dezvoltatorilor să efectueze scanări de securitate direct din mediul lor de lucru, cu evaluarea riscurilor în funcție de infrastructura AWS.
Ce este arhitectura agent-team loop?
Arhitectura agent-team loop gestionează diferite modele de inteligență artificială pentru a optimiza procesul de securitate al codului.
Cum pot accesa AWS Continuum?
Utilizatorii pot solicita accesul la AWS Continuum prin intermediul platformei AWS, care se află în prezent în faza de previzualizare limitată.
Despre acest articol
Sursă originală: webrazzi.com
Acest articol a fost redactat de redacția TechnoLife pe baza informațiilor din sursa citată, cu asistența unor instrumente AI pentru traducere și structurare. Conținutul este verificat editorial înainte de publicare. Pentru orice corecție factuală, ne poți contacta prin pagina de Contact.
AI Sesli Okuma
Citire naturală cu voce AI Google WaveNet
Citește și

Meta sub presiune: Reclame cu conținut de abuz sexual generate de AI

OpenAI lansează un dispozitiv AI inovator în 2027

Anthropic va dezvolta cipuri AI personalizate pentru modelele Claude
