Geçmiş savaş · 2023-12-10 UTC
Software Testing (QA) Agents Hesaplaşma — 10 Aralık 2023
Software Testing (QA) Agents kategorisinden. 2 savaşçıya 6 işaret yerleştirildi. Diffblue Cover tacı aldı.
Nihai sıralama
Skill Scanner
Diffblue CoverKadro
Savaşçılar
Bu savaşta yarışan her aracın profilleri, nihai puanlarına göre sıralandı.

Diffblue Cover
Otonom bir AI ajanı, doğrulanmış kesinlikle doğrulukta Java birim testleri ve ölçeklenebilirlikle oluşturur ve sürdürür.

Diffblue Cover, otomatik bir AI ajanstır ve sağlam doğrulukla Java birim testleri oluşturur ve yönetir. Bu agent, yüksek kaliteli kapsayıcılı test sonuçlarına sahip kompozit AI kodlama araçlarını koordine eder, geliştirici müdahalesini ve manuel test oluşturma ihtiyacını azaltır. Agent, eski kod tabanlılarının tümünü otomatik olarak işler, sürekli tetikleme veya bağlam değişimine gerek kalmadan güvenilir testler üretir. Sonuç tabanlı fiyatlandırma sunar ve üretilen değere göre ölçeği, modernleştirmek için güvenle eski kod ile başa çıkmanın çekici bir çözüm haline gelen işletmeler için atraktif bir çözümdür.
Kriterlerin ayrıştırılması
- Otonom test oluşturma
- Genel test kapsamı
- Mirasa dayalı geçiş kodu desteği
- Sonuç temelli fiyatlandırma
- AI kodlama araçları ile platform uyumluluğu

Skill Scanner
Açık kaynaklı güvenlik tarama aracı, AI ajan yeteneklerini prompt injection ve kötü niyetli patternler için denetler.

Skill Scanner, güvenlik risklerini erken tanımlamak için AI ajan yetenekleri ve eklentilerini inceleme amacıyla açıklıklandırılmış bir analiz aracını oluşturdu. Skill manifestleri, talimatlar ve paketlenmiş kodları tetkik eder, prompt enjeksiyonu, gizli veri kaçırma girişimleri ve bir ajan veya kullanıcılarını tehlikeye sokabilecek şüpheli kod örüntülerini taramaya yardımcı olur. Sonuçlar, GitHub kodu tarayıcı gibi CI akışları, kodu incelemesi ön izleme akışları veya güvenlik panellerine bulguları entegre etmek için SARIF formatında iletildiğinden, Skill Scanner kullanarak geliştiriciler ve güvenlik ekipleri üçüncü taraf becerileri incelemeyebilir, kendi becerilerini güçlendirebilir ve bir agent ekosisteminde temel kontrol noktalarını uygulayabilir. Projenin açık kaynaklı olmasından dolayı kuruluşun spesifik tehdit modellerine ve politikalarına uygun olmak üzere regl ve tanıyıcılar geliştirilebilir veya özelleştirilebilir.
Kriterlerin ayrıştırılması
- Prompt injection pattern algılama
- Veri kaçakları heuristikleri
- Kötü niyetli kod desenleri taraması
- SARIF rapor çıktı
- CI/CD pipeline entegrasyonu
- Erişilebilir kural seti