Vercel、オープンソースセキュリティレビュー「deepsec」のオンボーディングを簡素化
本文の状態
日本語全文を表示中
詳細モードで約1分の本文を読めます。
同じ出来事の情報源
この情報源を基点に整理
Vercel Blog
Vercel はオープンソースセキュリティレビューハネス「deepsec」の初回設定を単一コマンドで自動化する機能を追加し、リポジトリのセットアップからコードベースの分析、攻撃面の特定、AI を用いたレビュー実行までの全工程を簡素化した。
Continue in AI NEW LAB
このニュースを、実務の判断につなげる
AI NEW LABで、試したことや先に確認したい条件を共有できます。まずはログインなしで読めます。
AI NEW LABで論点を見るAI深層分析を開く2026年8月11日 09:45
AI深層分析
キーポイント
初期化コマンドによる自動化
「npx deepsec init」を実行するだけで、隔離されたワークスペースの作成、依存関係のインストール、モデルアクセス設定、コードベースの説明生成、パターンスキャンの実行、AI レビューの開始という一連のプロセスが自動的に実行される。
継続的なチェックポイント機能
各ステップ完了後に状態が保存され、プロセスの終了やコスト・時間制限による中断が発生した場合でも、再実行時に最後の完了ステップから再開できるよう設計されている。
柔軟なモデル設定とカバレッジ強化
Vercel AI Gateway や独自のプロバイダーキーを通じてモデルアクセスを構成でき、組み込みのセットではカバーしきれないギャップを埋めるための追加スキャンパターンも自動生成される。
重要な引用
creates the isolated .deepsec/ workspace, the only thing added to your repository
configures model access, through Vercel AI Gateway or your own provider keys
Setup is checkpointed after each step. If a run stops... re-running init resumes from the last completed step.
編集コメントを表示
編集コメント
深層セキュリティレビューの導入プロセスを大幅に簡素化したこの機能は、開発現場におけるセキュリティ対策の負担軽減に直結する。特に中断からの再開機能や柔軟なモデル設定は、大規模プロジェクトでの実運用を想定した重要な改善と言える。
Source Article
元記事を日本語で読む
本文に関係しない購読案内、埋め込み通知、サイト内プロモーションは除いています。
Vercel が提供するオープンソースのセキュリティレビュー基盤「deepsec」が、単一コマンドでリポジトリの設定と最初のセキュリティレビューを実行できるようになりました。
新しい init コマンドにより、標準的なセットアッププロセスが自動化されます。具体的には、リポジトリに追加される唯一の要素である隔離された .deepsec/ ワークスペースの作成とその依存関係のインストール、Vercel AI Gateway または独自のプロバイダーキーを通じたモデルアクセスの設定、その後のレビューで必須となるコードベースと攻撃面の説明生成、組み込みの検出パターンではカバーしきれない部分を補う追加スキャンパターンの生成、そしてフラグされたファイルに対する AI によるレビューの実行が行われます。
各ステップ完了ごとに処理が保存(チェックポイント)されます。プロセスの終了、ステップの失敗、コストや実行時間の制限に達したなどの理由で実行が停止した場合でも、再度 init を実行すれば最後の完了ステップから再開できます。
最初のスキャンを開始するには npx deepsec init を実行するか、詳細はドキュメントをご覧ください。
原文を表示
deepsec, the open-source security review harness from Vercel, now lets you set up a repository and run its first security review with a single command.
The init command now automates the standard setup process:
creates the isolated .deepsec/ workspace, the only thing added to your repository, and installs its dependencies
configures model access, through Vercel AI Gateway or your own provider keys
generates a description of the codebase and its attack surface that every later review depends on
runs a pattern scan, generating extra scan patterns where the built-in set leaves coverage gaps
starts the AI review of the flagged files
Setup is checkpointed after each step. If a run stops, whether from closing the process, a failed step, or a hit cost or duration limit, re-running init resumes from the last completed step.
Run npx deepsec init to start your first scan, or read the docs to learn more.
Read more
関連記事
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み