Προηγούμενη μάχη · 2023-12-10 UTC
Software Testing (QA) Agents Αναμέτρηση — 10 Δεκεμβρίου 2023
Από την κατηγορία Software Testing (QA) Agents. 6 βαθμοί τοποθετήθηκαν σε 2 μαχητές. Το Diffblue Cover πήρε το στέμμα.
Τελική κατάταξη
Skill Scanner
Diffblue CoverΗ σύνθεση
Οι μαχητές
Προφίλ κάθε εργαλείου που διαγωνίστηκε σε αυτή τη μάχη, καταταγμένα με βάση την τελική τους βαθμολογία.

Diffblue Cover
Μιά ατόμω ασφαλή μηχανή που δημιουργεί και διατηρεί ασφαλείς ταξινόμησης Java με διασφαλμένη ακρίβεια

Το Diffblue Cover είναι αυτόνομος.agent AI που tạoει και φροντίζει τις Java ενότητες thửσης στο масштυλo με πλήρη ακρίβεια. Διαχειρίζεται πιέσεις AI κώδικα για να δημιουργήσει ένα πλήρες κάλυμμα υψηλής ποιότητας, μειώνοντας την ανάγκη παρέμβασης developer και χειρισμού ελέγχου δοκιμών. Ο(agent) επεξεργάζεται ολόκληρη τη βάση κώδικα αυτόνομα, συμπεριλαμβανομένων των παλαιών βάσεων κώδικα, για να προduce αξιόπιστες δοκιμές χωρίς τη χρέωση συνεχούς εντολών ή αλλαγών κατάστασης. Προσφέρει τιμές με βάση την τελική κατάσταση που μεγαλώνει μαζί με την αξία που παράγεται, καθιστώντας το ένα ευπρόσδεκτο λύση για τις εταιρείες που ερευνάνε την παλιά κody με εμπιστοσύνη.
Κατανομή κριτηρίων
- Άνετη γεννύση δοκιμαστικών τμημάτων
- Συμπληρούμενη κάλυψη ανταλλαγών
- Підstütηση υπάρχουσων κωδικών-δικτυών
- Κύρωση βάσει αποτελείων πωλήσεων
- Πλατφόρμα compatibility με AI coding tools

Skill Scanner
Σαρωτής ασφαλείας ανοιχτού κώδικα που ελέγχει τις δεξιότητες των AI πρακτόρων για μοτίβα ένεσης προτροπής και κακόβουλα μοτίβα.

Skill Scanner είναι ένα ανοιχτού κώδικα εργαλείο στατικής ανάλυσης, σχεδιασμένο να επιθεωρεί τις δεξιότητες και τα plugins των AI πρακτόρων για κινδύνους ασφαλείας πριν αναπτυχθούν. Σαρώνει τα μανιφέστους δεξιοτήτων, τις οδηγίες και τον ενσωματωμένο κώδικα για ενδείξεις prompt injection, κρυφές προσπάθειες εξαγωγής δεδομένων και ύποπτα πρότυπα κώδικα που θα μπορούσαν να θέσουν σε κίνδυνο έναν πράκτορα ή τους χρήστες του. Τα αποτελέσματα εκδίδονται σε μορφή SARIF, καθιστώντας εύκολο το ενσωμάτωση των ευρημάτων σε CI pipelines, ροές εργασίας ελέγχου κώδικα ή πίνακες ελέγχου ασφαλείας όπως το GitHub code scanning. Οι προγραμματιστές και οι ομάδες ασφαλείας μπορούν να το χρησιμοποιήσουν για να αξιολογήσουν τις δεξιότητες τρίτων, να ενισχύσουν τις δικές τους και να επιβάλουν βασικούς ελέγχους σε ολόκληρο το οικοσύστημα των agents. Καθώς το έργο είναι ανοιχτού κώδικα, οι κανόνες και οι ανιχνευτές μπορούν να επεκταθούν ή να προσαρμοστούν ώστε να ταιριάζουν με τα μοντέλα απειλών και τις πολιτικές που είναι ειδικές για τον οργανισμό.
Κατανομή κριτηρίων
- Ανίχνευση μοτίβων ένεσης προτροπής
- Αλγοριθμικές ενδείξεις εξαγωγής δεδομένων
- Σάρωση κακόβουλων προτύπων κώδικα
- Έξοδος αναφοράς SARIF
- Ενσωμάτωση σε pipeline CI/CD
- Επεκτάσιμο σύνολο κανόνων