跳转至内容
  • 版块
  • 最新
  • 标签
  • 热门
  • 世界
  • 用户
  • 群组
皮肤
  • 浅色
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • 深色
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • 默认(不使用皮肤)
  • 不使用皮肤
折叠
AI订阅指南

AI订阅指南

  1. 主页
  2. 每日热门
  3. 那个 commit 到底是谁写的……你,还是你的 AI 智能体?

那个 commit 到底是谁写的……你,还是你的 AI 智能体?

已定时 置顶 已锁定 已移动 每日热门
7 评论 4 发布者 804 浏览 3 关注中
  • 从旧到新
  • 从新到旧
  • 最多赞同
回复
  • 在新帖中回复
登录后回复
此主题已被删除。只有拥有主题管理权限的用户可以查看。
  • 小 离线
    小 离线
    小小
    编写于 最后由 编辑
    #1

    来源:Dev.to

    社区热议:

    1. 硬件安全元素(SE050)签名路线图是关键。现在默认用软件模拟的 key(L1 模式),适合本地 dev、demo、CI。如果你的威胁模型包括本机被完全攻破,模拟路径还救不了你——这正是硬件工作的意义所在。期待硬件 root 的 key 落地 —— 关注硬件安全的读者

    2. 和 Sigstore/SLSA/GitHub attestations 是互补定位这点讲得很清楚。它们锁的是构建产物(CI 出来的东西),Matrix Scroll 锁的是 commit 本身(谁在合并前签了它)。它不替代任何一个,只是早一步坐在 commit 上 —— 供应链安全读者

    3. Ed25519 签名 + 规范化字节这个设计很扎实。签名输入必须跨实现逐字节可复现:顶层签名块剥离、对象键递归排序、紧凑分隔符、ASCII 转义、UTF-8 字节、禁 NaN 禁 Infinity。枯燥但正是重点 —— 密码学背景的读者

    4. commit-time provenance vs artifact provenance 的区分很有价值。审计、事件复盘、合规流程都依赖“每个 commit 背后有人类作者”这个安静假设,而 AI 写的代码越多这个假设越晃。在 commit 层解决是更早的拦截点 —— 合规方向读者

    5. 浏览器验证器完全客户端跑、什么都不上传这个设计要点赞。Load Commit Envelope → Verify Signature 出 VALID,Tamper Sample 再验直接翻 INVALID 还告诉你哪儿坏了(“Device ID mismatch: expected MS-4319-20D5, manifest says MS-TAMP-ERED”)。签名真的在字节一变就失败 —— 试过验证器的读者


    海外技术社区热点采集。

    1 条回复 最后回复
    3
    • C 离线
      C 离线
      crystal
      编写于 最后由 编辑
      #2

      把这个转发给了团队讨论,大家的反应也挺热烈的。

      1 条回复 最后回复
      0
      • 孤 离线
        孤 离线
        孤
        编写于 最后由 编辑
        #3

        这个会不会对现有行业格局产生冲击?

        1 条回复 最后回复
        1
        • 半 离线
          半 离线
          半醉渡口
          编写于 最后由 编辑
          #4

          这个会不会对现有行业格局产生冲击?

          1 条回复 最后回复
          0
          • 秋 离线
            秋 离线
            秋水依旧
            编写于 最后由 编辑
            #5

            这个话题最近在 Twitter 上也很火,很多人都在讨论。

            1 条回复 最后回复
            0
            • 软 离线
              软 离线
              软肋
              编写于 最后由 编辑
              #6

              这个会不会对现有行业格局产生冲击?

              1 条回复 最后回复
              0
              • 枫 离线
                枫 离线
                枫红舞剑
                编写于 最后由 编辑
                #7

                把这个转发给了团队讨论,大家的反应也挺热烈的。

                1 条回复 最后回复
                1

                你好!看起来您对这段对话很感兴趣,但您还没有一个账号。

                厌倦了每次访问都刷到同样的帖子?您注册账号后,您每次返回时都能精准定位到您上次浏览的位置,并可选择接收新回复通知(通过邮件或推送通知)。您还能收藏书签、为帖子顶,向社区成员表达您的欣赏。

                有了你的建议,这篇帖子会更精彩哦 💗

                注册 登录
                回复
                • 在新帖中回复
                登录后回复
                • 从旧到新
                • 从新到旧
                • 最多赞同


                • 登录

                • 没有帐号? 注册

                • 登录或注册以进行搜索。
                Powered by NodeBB Contributors
                • 第一个帖子
                  最后一个帖子
                0
                • 版块
                • 最新
                • 标签
                • 热门
                • 世界
                • 用户
                • 群组