登录社区云,与社区用户共同成长
邀请您加入社区
生产级智能体平台绝不只是“一个容器”。它还需要:镜像仓库,支持工作负载身份的 Kubernetes 集群,具备内容安全能力的模型后端,智能体间消息中继,对外提供跨组织调用的入口。很多团队最大的痛点在于:**开发环境和生产环境是两套完全不同的系统。**于是,本地测试通过的东西,并不一定真正上线。理想模式应该是:**从笔记本到云端只有一个统一的心智模型。**环境升级只需要“一行配置变化”,而不是重新迁
作者:卢建晖 - 微软高级云技术布道师排版:Alan Wang。
作者:Mariko Wakabayashi排版:Alan Wang减少干扰信息后,安全告警会更可靠、更便于处置。本文将介绍我们如何借助具备上下文感知能力的大语言模型推理优化核验流程。密钥扫描在保护开发者与企业组织方面发挥着关键作用。它能够及早捕获泄露的凭证,避免微小疏漏演变为真实安全事件。在 GitHub 的海量业务规模下,即便是轻微的低效问题也会造成显著使用阻碍。过多的误报会降低告警信息的可信度
学习如何使用 GitHub Advanced Security 保护你的项目,并确保它们的安全性。
任务流是 YAML 文件,用于描述我们希望通过 LLM 完成的一系列任务。借助它们,我们可以编写提示词来完成不同任务,并让任务之间相互依赖。框架负责按顺序运行这些任务,并将一个任务的结果传递给下一个任务。例如,在审计一个代码仓库时,我们首先根据功能将仓库划分为不同组件。然后,对于每个组件,我们会收集一些信息,例如其接收不可信输入的入口点、预期权限以及组件用途等。这些结果会被存储在数据库中,为后续任
作者:Landon Cox & Jiaxiao Zhou排版:Alan WangGitHub Agentic Workflows 构建于隔离、受限输出以及全面日志记录之上。了解我们的威胁模型和安全架构如何帮助团队在 GitHub Actions 中安全运行智能体。无论你是开源维护者还是企业团队的一员,早上醒来看到文档修复、新的单元测试以及重构建议,都会是一个真正的“aha”时刻。但自动化也带来了一
宣布 GitHub Security Lab Taskflow Agent——一个面向安全研究的开源协作框架。