InfoGrab DocsInfoGrab Docs

AI로 취약점 설명

AI로 취약점 설명에 대해 설명합니다.

Model information 기본 LLM Amazon Q용 LLM: Amazon Q Developer 자체 호스팅 모델과 함께 사용하는 GitLab Duo 에서 사용 가능 히스토리 GitLab 16.0에서 GitLab.com의 실험 기능으로 도입 되었습니다. GitLab 16.2에서 베타 상태로 승격되었습니다. GitLab 17.2에서 일반 제공 되었습니다. GitLab 17.6 이상에서 GitLab Duo 애드온이 필요하도록 변경되었습니다. GitLab Duo 취약점 설명은 대규모 언어 모델을 사용하여 취약점 처리를 다음과 같이 지원합니다. 취약점을 요약합니다. 개발자와 보안 분석가가 취약점의 내용, 악용 방식, 수정 방법을 이해하도록 돕습니다. 권장 완화 조치를 제시합니다. GitLab Duo는 심각도가 critical과 high인 SAST 취약점을 자동으로 분석하여 거짓 양성 가능성을 식별할 수도 있습니다. 자세한 내용은 SAST 거짓 양성 탐지 를 참고합니다. 개요 영상 보기 사전 요구 사항: 프로젝트의 Developer, Maintainer 또는 Owner 권한. 그룹 또는 인스턴스에서 GitLab Duo 가 활성화되어 있어야 합니다. 프로젝트의 멤버여야 합니다. 취약점이 SAST 스캐너에서 나온 것이어야 합니다. 취약점을 설명하려면 다음과 같이 진행합니다. 상단 바에서 Search or go to 를 선택하고 프로젝트를 찾습니다. 왼쪽 사이드바에서 Secure > Vulnerability report 를 선택합니다. 선택 사항. 기본 필터를 제거하려면 Clear ([clear])를 선택합니다. 취약점 목록 위에서 필터 바를 선택합니다. 표시되는 드롭다운 목록에서 Tool 을 선택한 다음 SAST 범주의 모든 값을 선택합니다. 필터 필드 바깥쪽을 선택합니다. 취약점 심각도 합계와 조건에 맞는 취약점 목록이 업데이트됩니다. 설명을 받으려는 SAST 취약점을 선택합니다. 다음 중 하나를 수행합니다. 취약점 설명 아래의 You can also use AI by asking GitLab Duo Chat to explain this vulnerability and a suggested fix. 텍스트를 선택합니다. 오른쪽 상단 모서리에서 AI actions 를 선택한 다음 Explain with AI 를 선택합니다. GitLab Duo Chat을 열고 /vulnerability_explain 을 입력하여 취약점 설명 명령을 사용합니다. 응답은 페이지 오른쪽에 표시됩니다. GitLab.com에서는 이 기능을 사용할 수 있습니다. 기본적으로 Anthropic claude-3-haiku 모델을 사용합니다. GitLab은 대규모 언어 모델이 정확한 결과를 생성한다고 보장하지 않습니다. 설명은 주의해서 활용합니다. 취약점 설명을 위해 서드파티 AI API와 공유되는 데이터 # 다음 데이터가 서드파티 AI API와 공유됩니다. 취약점 제목(사용한 스캐너에 따라 파일 이름이 포함될 수 있습니다). 취약점 식별자. 파일 이름.