የፈጠራ የክፍት ምንጭ ሚስጥራዊ ስካነር Betterleaks በይፋ ተለቋል፣ እራሱን የዝነኛው Gitleaks ተተኪ አድርጎ አስቀምጧል። Desenvolvido በቀድሞው መሣሪያ ፈጣሪው Betterleaks ፈጣን እና ተለዋዋጭ እንደሚሆን ቃል ገብቷል፣ ስሱ መረጃዎችን ለማግኘት የላቀ ተግባራትን ያስተዋውቃል።
አዲሱ ፕሮጀክት በመተግበሪያው የደህንነት ሁኔታ ውስጥ ጉልህ የሆነ የዝግመተ ለውጥ ሆኖ ይታያል፣ ይህም እያደገ የመጣውን ይበልጥ ቀልጣፋ መሳሪያዎችን በኮድ ቤዝ ውስጥ ሚስጥሮችን በመለየት ላይ ያለውን ፍላጎት ለማሟላት ያለመ ነው። Sua አርክቴክቸር እና የባህሪ ስብስብ ተጨማሪ የጥበቃ ሽፋን እየሰጡ ያሉትን የመፍትሄ ውሱንነቶችን ለማሸነፍ የተነደፉ ናቸው።
በAikido Security ስፖንሰር የተደረገ፣ Betterleaks እንደ ገለልተኛ የክፍት ምንጭ ተነሳሽነት ይሰራል፣ በማህበረሰብ አስተዳደር ሞዴል እየተመራ እና በMIT ፍቃድ ተሰራጭቷል። የ Essa አቀራረብ ዓላማው በገንቢዎች እና በፀጥታ ባለሙያዎች ማህበረሰብ አማካኝነት የመሳሪያውን ግልጽነት, ትብብር እና የማያቋርጥ ማሻሻልን ለማረጋገጥ ነው.
የ Betterleaks ፕሮጀክት ዘፍጥረት
Betterleaksን የማዳበር ተነሳሽነት የ Gitleaks የመጀመሪያ ፈጣሪ በቀድሞው ፕሮጀክት ማከማቻ እና ስም ላይ ሙሉ ቁጥጥር ካጣ በኋላ ፈጣን እድገት አግኝቷል። Esse ውድቀት፣ ምንም እንኳን የሚቆጭ ቢሆንም፣ አሁን ካለው የገበያ ፍላጎት ጋር የተጣጣመ ይበልጥ ጠንካራ መሳሪያ ለመንደፍ አዲስ እድል ከፍቷል።
አሁን Aikido Securityን እንደ Chefe የVarredura Segredos የተዋሃደ ገንቢው የሚገኘውን በጣም አቅም ያለው የክፍት ምንጭ ሚስጥራዊ መፈለጊያ መሳሪያ ለመገንባት ቆርጧል። ወደ Aikido Security የሚደረግ ሽግግር ለአለምአቀፍ ደህንነት እና ልማት ማህበረሰብ ምርጥ የሆነ መፍትሄ የማቅረብ ግብ ያጠናክራል።
ስሪት 1.0 ለደህንነት ፈጠራዎች
የመጀመሪያው የBetterleaks ስሪት በገበያው ውስጥ የሚለዩትን በርካታ ባህሪያትን አካቷል። መሣሪያው ይበልጥ ትክክለኛ እና ሁሉን አቀፍ ሚስጥራዊ ፍለጋን ለማቅረብ የተነደፈ ሲሆን ዘመናዊ የደህንነት ቴክኖሎጂዎችን እና ዘዴዎችን በማጣመር ነው።
ከስሪት 1.0 ዋና ፈጠራዎች መካከል የሚከተለው ጎልቶ ይታያል።
–በደንቦች የተገለፀው ማረጋገጫ፡-ከUtiliza እስከ Linguagem የExpressão Comum (CEL) ለተለዋዋጭ፣ ለግል ብጁ ማረጋገጫ።
–BPE Token የውጤታማነት ማረጋገጫ፡-Avalia በByte Pair Encoding ማስመሰያ ላይ የተመሰረተ የቶከኖች ውጤታማነት፣የመለየት ሂደቱን በማመቻቸት።
–በኮድ የተደረጉ ምስጢሮችን በራስ ሰር ማግኘት፡-Identifica ድርብ እና ሶስቴ ኮድ የተደረገባቸው ሚስጥሮችን በራስ ሰር ይደብቃል፣ ይህም ሽፋን ይጨምራል።
–ንጹህ Go አርክቴክቸር፡Garante የላቀ አፈጻጸም እና የላቀ የአሠራር መረጋጋት።
–የተስፋፉ የአቅራቢ ማወቂያ ደንቦች፡-Abrange ሚስጥሮች የሚገኙበት ሰፊ የአገልግሎት እና የመሳሪያ ስርዓት።
–የGit ማከማቻዎች ትይዩ ፍተሻ፡-Permite ብዙ ማከማቻዎችን በአንድ ጊዜ በመቃኘት ሂደቱን ያፋጥነዋል።
ተኳኋኝነት እና የወደፊት አቅጣጫዎች
ከBetterleaks ምሰሶዎች አንዱ ከነባር የGitleaks የስራ ፍሰቶች ጋር ተኳሃኝነትን መጠበቅ ነው። Isso ማለት የትእዛዝ መስመር አማራጮች እና ቀድሞ ጥቅም ላይ የዋሉ የማዋቀሪያ ፋይሎች ማሻሻያ ሳያስፈልጋቸው ሊሰሩ ይችላሉ ይህም ሽግግሩን ለተጠቃሚዎች ቀላል ያደርገዋል። Além በጣም ፈጣኑ ቅኝት፣ ይህ ስልታዊ ተኳኋኝነት የመማሪያ ጥምዝ እና መላመድ ጥረትን ይቀንሳል።
የልማት ቡድኑ ለወደፊት የBetterleaks ሥሪቶች ታላቅ ዕቅዶችን አስቀድሞ ዘርዝሯል። የሚጠበቀው ነገር እንደ የበለጠ ሁሉን አቀፍ የምንጭ ኮድ ቅኝት፣ በትልቁ ቋንቋ ሞዴሎች (LLM) የታገዘ ፈልጎ ማግኘት እና ሚስጥሮችን በራስ ሰር መሻር ያሉ ይበልጥ የላቁ ተግባራትን ማካተት ነው። የEssas ማሻሻያዎች ለክፍት ምንጭ ደህንነት ጥበቃን ከፍ ለማድረግ ቃል ገብተዋል ፍንጣቂዎችን መከላከል።
ከልማቱ ጀርባ ያለው ማህበረሰብ
የBetterleaks ስኬት እና ቀጣይነት የተመካው በተሳትፎ ማህበረሰብ እና በታዋቂ ባለሙያዎች ትብብር ላይ ነው። ፕሮጀክቱ ቀድሞውንም ቢሆን መሳሪያውን በተከታታይ ለማሻሻል ከተለያዩ ዘርፎች ልምድ እና እውቀት የሚያመጡ የበርካታ ተባባሪዎች ድጋፍ አለው።
ተለይተው የቀረቡ አስተዋጽዖ አበርካቾች Richard Gomez፣ የ Royal Bank የCanada ያካትታሉ። Braxton Plaxco፣ ከ Red Hat; እና Ahrav Dutta፣ ከAmazon። ከዋና ኩባንያዎች የተውጣጡ የእነዚህ ባለሙያዎች ተሳትፎ የ Betterleaks ምስጢራዊ ፍለጋን እንደ ጠንካራ እና አስተማማኝ መፍትሄ ያለውን ታማኝነት እና አቅም ያጠናክራል. የመሳሪያው ውህደት በ Aikido Security የሚደገፈው የክፍት ምንጭ ደህንነት ስነ-ምህዳር፣ እሱም እንደ Aikido Safe Chain፣ Aikido Zen፣ Aikido Intel እና Opengrep ያሉ ፕሮጀክቶችን ያካተተ ሲሆን በገበያ ላይ ያለውን ቦታ የበለጠ ያጠናክራል።
መሳሪያ ለአይአይ ምህዳር የተመቻቸ
የBetterleaks የትእዛዝ መስመር በይነገጽ (CLI) ሁለቱንም ገንቢዎች እና አርቴፊሻል ኢንተለጀንስ ተዋናዮችን ለማገልገል የተነደፈ ነው። የ Essa ባህሪ በ AI በሚደገፉ እንደ Claude Code፣ Codex እና Cursor ባሉ አካባቢዎች ውስጥ ቀልጣፋ አውቶማቲክ ቅኝትን ያስችላል።
የማወቂያ አቅም ቀጣይነት ያለው መስፋፋት።
ቀጣዩ የBetterleaks ድግግሞሾች ዓላማውን የመቃኘት አቅሙን በእጅጉ ለማስፋት ነው። Serão ውስብስብ እና ከፍተኛ መጠን ባላቸው ማከማቻዎች ውስጥም ቢሆን ምንም ምስጢር ሳይስተዋል እንዳይቀር በማረጋገጥ የምንጭ ኮድን በጥልቀት ለመተንተን የሚረዱ ዘዴዎችን አስተዋወቀ።
በተጨማሪም፣ ገንቢዎች የInteligência Artificial ቴክኖሎጂዎችን ጥልቅ ውህደት እየመረመሩ ነው፣ በኤልኤልኤም የታገዘ ማወቂያ በባህላዊ ዘዴዎች ሊታለፉ የሚችሉትን ስርዓተ ጥለቶችን እና አውዶችን ለመለየት ቃል ገብቷል። የፈቃድ ካርታ ስራ ችሎታዎችም ይሻሻላሉ፣ ይህም ምስጢሮች የት እና እንዴት ሊጋለጡ እንደሚችሉ የበለጠ ግልፅ ግንዛቤን ይሰጣል።
ቀጣይነት ያለው የአፈጻጸም ማሻሻያ ላይ ማተኮር ቅድሚያ የሚሰጠው ጉዳይ ሆኖ ይቀጥላል፣ይህም Betterleaks የበለጠ ፈልጎ ማግኘት ብቻ ሳይሆን በፍጥነት እና በትንሽ ስሌት ግብዓቶች እንደሚሰራ ያረጋግጣል። Este ለፈጠራ የስራ መደቦች ቁርጠኝነት Betterleaks በዲጂታል ዘመን የውሂብ ጥሰቶችን ለመከላከል አስፈላጊ መሳሪያ ነው።
የወደፊቶቹ ስሪቶች እንዲሁ የምስጢር አውቶማቲክ መሻርን ማካተት አለባቸው። Essa ንቁ ተግባር በደህንነት አስተዳደር ውስጥ ጉልህ እድገትን ይወክላል ፣ ይህም ለድርጅቶች የተጋላጭነት እና ስጋት መስኮትን ይቀንሳል።