Visa открыла исходный код VVAH: агентной системы для поиска и исправления уязвимостей

Эффективность ИИ-агентов зависит от обвязки, определяющей логику работы с инструментами. Visa опубликовала исходный код VVAH (Visa Vulnerability Agentic Harness). Это конвейер для автономного поиска, верификации и исправления уязвимостей. Платформа не привязана к одному провайдеру: можно подключить Claude, модели с OpenAI-совместимым API или локальную LLM. Главная метрика системы — снижение времени от обнаружения бреши до деплоя проверенного фикса.
Пайплайн состоит из четырех фаз и одиннадцати стадий. Сначала агенты строят карту поверхности атаки и формируют модель угроз. Затем запускается глубокий анализ с мультиагентным голосованием для отсеивания ложных срабатываний. На выходе система генерирует структурированные отчеты в форматах Markdown и SARIF. Архитектура позволяет менять навыки агентов без переписывания логики конвейера. Важный нюанс: для полноценной работы модулей автоматического исправления кода пока требуются модели от Anthropic.
Управление VVAH реализовано через консольную утилиту. Базовый сценарий включает команду estimate для оценки затрат на токены и scan для запуска процесса. По умолчанию профиль системы настроен на агрессивную работу: после поиска уязвимостей агенты переходят к десятой стадии и напрямую редактируют исходные файлы в целевом репозитории, пытаясь закрыть уязвимость. Для безопасного сканирования без изменения кода требуется передать флаг --stop-after s9.
Поделиться:
Ещё из архива
Все публикации
Интервью с Владимиром Аюевым: графический язык бигтеха, студия SASHA и дизайн-образование
1 месяц назад
Jockey от TwelveLabs: ИИ-агент для семантического поиска по видеоархивам и извлечения метаданных
1 месяц назад
Архитектура винной этикетки: баланс наборного шрифта и каллиграфии в кейсе Winecraft
1 месяц назад
Оптимизация контекста в Claude Code: как работает кэширование промптов и за что мы платим
1 месяц назад
Архитектура памяти для LLM-агентов: от базового SQLite до Graph RAG
1 месяц назад