实施全局上下文验证——Amazon Q代码标准实践

本文介绍了如何通过创建全局上下文库来让Amazon Q验证应用程序代码是否符合标准,探讨了手动添加上下文的方法和未来功能改进的可能性。

实施全局上下文验证——第二版

1
2
3
4
⚙️ 安全自动化(前AI时代)。代码。
⚙️ AI自动化。代码。
🔒 相关故事:网络安全 | 渗透测试
💻 网络安全职位免费内容 | ✉️ 注册邮件列表

我的做法(这个想法来自Daniel Meissler的一个视频,加上我自己的经验和思考)是创建一个专门用于全局上下文的代码库。

然后我手动将其显式添加到我的上下文中:

1
/context add [我的全局上下文文件]

不幸的是,正如上一篇文章所解释的,我每次都需要这样做。也许AWS将来会允许我们永久设置这个功能,或者如果可能的话,帮助Q找到正确答案,因为Q告诉我这是不可能的。或者我们可能会有扩展默认上下文的方法。

创建账户以阅读完整故事

作者仅向Medium会员开放此故事。

如果您是Medium的新用户,请创建新账户免费阅读此故事。

在应用中继续 或者,在移动网页端继续

使用Google注册 使用Facebook注册 使用电子邮件注册 已有账户?登录

关注

发布于 Cloud Security 1.4K 粉丝 · 2小时前最后发布 《多云世界中的网络安全攻击与防御》 关注

作者:Teri Radichel 2.8K 粉丝 · 22 关注 2nd Sight Lab CEO | 渗透测试 | 研究 | AWS安全英雄 | 信息安全硕士和软件工程硕士 | GSE | IANS | SANS差异制造者奖 关注

更多来自 Teri Radichel 和 Cloud Security 的内容

在 Cloud Security 中 作者:Teri Radichel 《在Ubiquiti Dream Machine Pro或SE中启用SSH》 为Ubiquiti控制器和网络设备设置不同的配置 1月16日 👏 6

在 Cloud Security 中 作者:Teri Radichel 《应对AWS中断》 有条不紊地处理实际问题 10月22日 👏 50

在 Cloud Security 中 作者:Teri Radichel 《一个空值》 评估AWS中断的根本原因及未来预防方法 10月25日 👏 6

在 Bugs That Bite 中 作者:Teri Radichel 《无法打开Burp浏览器》 遇到点击Burp浏览器按钮无反应且诊断日志无错误的问题——这是我的解决方法 2023年12月19日 👏 5

查看 Teri Radichel 的所有内容 查看 Cloud Security 的所有内容

Medium推荐内容

Daniel Avila 《Claude代码环境变量:完整参考指南》 环境变量是存在于代码之外的配置值,通常在系统或应用程序级别设置。 6天前 👏 6

Reza Rezvani 《Claude代码自动化的GitHub工作流》 AI辅助开发环境中的Claude代码自动化GitHub工作流。自动化您的CI/CD和项目管理。 6天前 👏 28

Aman Singh Gill 《通过PHPUnit漏洞转储源代码和访问内部数据库》 在对易受攻击服务器进行常规探索时,我使用Nuclei发现目标域存在CVE-2017–9841漏洞… 11月6日

Very Lazy Tech 👾 《使用Curl、Wget和Bash掌握真实世界Web应用枚举:逐步指南》 ✨ 完整文章链接见第一条评论 5天前 👏 47 💬 2

Paul Sherman 《Claude代码:我从混乱到(相对)控制的六个月旅程——一位安全工程师的…》 阅读时间:8分钟 8月22日 👏 1

在 AI Software Engineer 中 作者:Joe Njungae 《我测试了新版Cursor 2.0功能(并发现了前所未见的AI编码)》 Cursor 2.0即将解雇比我们想象中更多的开发人员。如果您有疑问,请在此查看实际操作,然后亲自尝试。 2天前 👏 40

查看更多推荐

帮助 状态 关于 职业 媒体 博客 隐私 规则 条款 文本转语音

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计