Sarif
PulseAugur coverage of Sarif — every cluster mentioning Sarif across labs, papers, and developer communities, ranked by signal.
1 天有情绪数据
-
mcpward AI 代理安全工具现已上线 GitHub Marketplace
mcpward,一个旨在保护 AI 代理依赖项的工具,已更新至 1.1 版本,现已在 GitHub Marketplace 上线。此次更新引入了基于影响的检测变更排名,使用户能够优先处理关键修改。它还增强了工具参数的比较功能,标记了潜在的工具投毒模式,并且可以将发现结果作为 SARIF 文件上传以进行代码扫描。该工具无需账户或 API 调用即可运行,确保了隐私和安全。
-
AI社区应对模型上下文协议中的关键安全漏洞
模型上下文协议(MCP)中的安全漏洞正被AI社区积极讨论和解决。研究表明,相当比例的MCP服务器缺乏溯源元数据和适当的身份验证等基本安全功能,使组织面临工具投毒和凭证盗窃等风险。AEGIS、trustmcp和sentinel-scan-cli等工具正在开发中,通过静态分析和策略执行来帮助管理员和开发人员识别和缓解这些漏洞。
-
Claude Code 通过 SonarLint CLI 集成实现 SAST 修复自动化
通过将 SonarLint CLI 集成到 Claude Code 中,开发人员可以自动化静态分析违规的修复。这种方法涉及从 SonarLint 生成 SARIF 报告,然后将其输入到无头 Claude Code 循环中,后者根据特定规则确定性地修复代码问题。该过程包括通过本地编译和测试检查来验证修复,以确保代码质量并防止回归。
-
开源工具包通过 MCP Observatory 增强 AI Agent 的可信度
MCP Observatory 是一个开源工具包,旨在增强模型上下文协议 (MCP) 服务器的安全性与可靠性,而 MCP 服务器正变得对 AI Agent 越来越重要。该项目由 @kryptosai 开发,通过提供工具来检查服务器能力、检测行为变化以及复现失败的会话,从而解决了 AI Agent 可验证信任的需求。该 Observatory 可以发现服务器、运行安全测试、模拟攻击、识别模式和响应漂移,并生成各种用于 CI 集成的工件,…
-
NVIDIA 发布 SkillSpector 进行 AI 技能安全分析 · 已追踪 2 个来源
NVIDIA 发布了 SkillSpector,一个开源工具,旨在识别部署前 AI 技能中的安全风险。该工具采用静态分析和自定义检测器扫描漏洞,并生成 SARIF 格式的报告。附带的指南演示了如何构建一个 AI 技能语料库(包括故意引入漏洞的技能),并使用 SkillSpector 分析它们是否存在潜在的安全威胁。