共计 677 个字符,预计需要花费 2 分钟才能阅读完成。
探索文心快码:安全性与智能研发工具的未来
这一系列视频由 百度工程效能部前端研发经理杨经纬 带来,她在开源中国主办的“AI 编程革新研发效能”OSC 源创会·杭州站·105 期的线下沙龙中,与大家分享了一款 文心快码(Baidu Comate)的前端工程师视角下的智能研发工具的开发历程与理念。
接下来的视频展示了【智能代码助手需要什么】的第五个观点。

经纬提到:
首先,我们要关注安全性。实际上,在许多会议中,我们常常被问及与安全性相关的问题,因此我们对其进行了全面的处理。
针对数据安全的两个主要训练方向,包括数据过滤和推理内容的风险监测,旨在确保 COMATE 所生成的代码更加安全。同时,我们也致力于防止网络层中间人攻击。在现场,我们会检查用户是否上传了不应公开的敏感信息,例如 AK、SK 和密码等。如果发现这些信息,我们会采取星标处理,确保其脱敏后再上传。
除了上述措施,我们还加强了后处理能力。在评论区,用户可以直接调用安全扫描功能,帮助他们识别像 SQL 注入这样的常见漏洞和供应链的风险,以及进行机密信息的检测。因此,通过这些策略,我们实现了安全性的增强,提供了双重保障的安全扫描方案。




在现今网络环境下,文心快码的安全策略显得尤为重要,期待更多相关的功能更新。