AI News HubLIVE
サイト内リライト1 分で読了

Velonus がベータ版に – AIによるトリアージとワンクリック修正PR

Velonus はAIネイティブなPython用DevSecOpsツールで、現在ベータ版です。複数のセキュリティスキャナーを並行実行し、AIで結果をランク付け、誤検知をフィルタリングし、修正PRを自動生成することで、脆弱性の検出と修正を効率化します。

ソースHacker News AI著者: AliAmmar15

Velonus はPython開発者向けのAIネイティブなDevSecOpsツールで、現在ベータ版として公開されています。その目標は、セキュリティ脆弱性の発見から修正までを数秒で完了することです。

このツールは、Bandit、semgrep、gitleaks、pip-audit、safetyといった複数のセキュリティスキャナーを並行して実行し、追加設定なしでプロジェクトの攻撃対象面を検出します。スキャン後、Velonus のAIエンジンがすべての検出結果をコンテキストに基づいて分析し、重要度順に並べ替え、最大93%の誤検知を除去します。さらに、各脆弱性に対して修正コードを自動生成し、プルリクエスト(PR)を作成するため、開発者はレビューしてマージするだけで済みます。

Velonus はCLI、GitHub Action、REST APIの3つの方法で統合でき、ローカル端末、CI/CDパイプライン、リモート呼び出しのいずれでも同じAIトリアージエンジンを利用できます。また、設定可能な重大度しきい値をサポートしており、しきい値を超える脆弱性がある場合にマージを自動的にブロックできるため、セキュリティゲートとして機能します。GitHub、GitLab、Bitbucketにネイティブ対応しており、チームは既存のワークフローに簡単に組み込めます。

Pythonプロジェクトでは、pip install velonusvelonus scan ./services/payments-api --ai の2つのコマンドでインストールとスキャンが完了します。ベータ版は現在公式サイトで利用可能です。