文心快码前端工程师观点分享:智能代码助手需要什么(五)
2024.09.02 11:37浏览量:18简介:文心快码前端工程师观点分享:智能代码助手需要什么(五)
🎁👉点击进入文心快码 Baidu Comate 官网,体验智能编码之旅,还有超多福利!🎁
本系列视频来自百度工程效能部的前端研发经理杨经纬,她在由开源中国主办的“AI编程革新研发效能”OSC源创会·杭州站·105期线下沙龙活动上,从一款文心快码(Baidu Comate)前端工程师的角度,分享了关于智能研发工具本身的研发历程和理念。
经纬说:
接下来就是安全性,其实我们在各种这个大大小小的场合会议里面被问到的很多的这个问题,所以我们对于安全性也做了一系列的处理啊。第一行的前两个训练,数据安全过滤,还有推理内容的风险监测,主要是保证我们的 COMATE 会推出更安全的代码,然后面一个是防止在网络层有中间人去挟持,在现场我们也会看一下有没有用户不应该上传的敏感的数据,像AK、SK,然后还有密码等等。如果有的话我们会进行星标处理,脱敏上传。
然后除了上面做的这些能力以外,我们还做了后处理的加强,在 comment 里面用户可以直接去调用安全扫描,然后帮助用户去发现像 SQL 注入等等这种通用的漏洞,以及供应链的漏洞,还有机密的扫描。所以通过这些策略我们实现了安全增强,还有安全扫描的双重保障。
发表评论
登录后可评论,请前往 登录 或 注册