エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
コーディングエージェントにOWASP ASVSレベルを伝えると、生成コードのセキュリティは変わるのか - Generative Agents Tech Blog
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
コーディングエージェントにOWASP ASVSレベルを伝えると、生成コードのセキュリティは変わるのか - Generative Agents Tech Blog
コーディングエージェントの評価基盤を開発している的場です。今回は、その活動の中で得た知見の一つ「... コーディングエージェントの評価基盤を開発している的場です。今回は、その活動の中で得た知見の一つ「コーディングエージェントにOWASP ASVSのレベルを伝えるだけで、生成コードのセキュリティが向上する可能性がある」という話を紹介します。 なお、本知見は、あくまで1ケースの実験結果に基づくものです。釈迦に説法ではありますが、どのような場面、どのようなエージェントでも適用可能な知見ではないため、ご自身の環境で検証をお願いします。 背景 コードレビューの観点からセキュリティが溢れかねません コーディングエージェントはセキュリティ上の懸念を看過する? 実験の内容 対象にしたエージェント・モデル 提示したプロンプト 用意したテストの一部 結果分析のポイント・流れ 実験結果 追加実験 考察と注意点 背景 昨今、コーディングエージェントを活用したソフトウェア開発は急速な普及が進んでいます。ジェネラティブ

