Ես ստեղծել եմ AI գործակալ, որն աուդիտ է անում AWS-ը (և այն ոչինչ չի կարող փոխել)

Ծրագրավորողը ստեղծել է միայն ընթերցման հասանելիությամբ (read-only) AI գործակալ, որը նախատեսված է AWS հաշիվներում անվտանգության խոցելիությունները և ծախսերի անարդյունավետությունը ստուգելու համար: Kiro Crew շրջանակի և Model Context Protocol-ի (MCP) միջոցով ստեղծված գործակալը կատարում է այնպիսի առաջադրանքներ, ինչպիսիք են հանրային S3 դույլերի, բաց SSH պորտերի և չօգտագործվող Elastic IP-ների հայտնաբերումը: Նախագիծը շեշտը դնում է անվտանգության վրա. գործակալը գործում է սահմանափակ IAM ինքնությամբ՝ ունենալով միայն «SecurityAudit» և «ViewOnlyAccess» թույլտվություններ, ինչը երաշխավորում է, որ այն ֆիզիկապես չի կարող կատարել ոչնչացնող փոփոխություններ: Պարզ JSON կոնֆիգուրացիայի և Markdown-ի վրա հիմնված ստուգաթերթի միջոցով գործակալը տրամադրում է առաջնահերթ, ապացույցների վրա հիմնված հաշվետվություններ՝ առանց ավտոմատացված գրելու հասանելիության հետ կապված ռիսկերի: Ծրագրավորողը նախագիծը հրապարակել է GitHub-ում՝ առաջարկելով թափանցիկ այլընտրանք Prowler-ի նման ծանր գործիքներին:
This is a summary. Read the full article at the original source:
Dev.toԿապակցված
AI-ի բումը և տվյալների կենտրոնների ընդլայնումը կարող են հանգեցնել էլեկտրոնային թափոնների ահռելի աճի մինչև 2050 թվականը, զգուշացնում է զեկույցը
Basel Action Network (BAN)-ի նոր զեկույցը զգուշացնում է, որ AI ենթակառուցվածքների արագ ընդլայնումը կարող է հանգեցնել էլեկտրոնային թափոնների զգալի աճի:…
Bivack-ի կառուցումը. Ամպային մշակման միջավայր AWS Lambda MicroVM-ների վրա ծրագրավորող գործակալների համար
Ծրագրավորող Գունար Գրոշը ներկայացրել է Bivack-ը՝ բաց կոդով նախագիծ, որը նախատեսված է AI ծրագրավորող գործակալների համար ամպային հիմքով մշտական մշակման…
Ինչպես դիտել «Մանչեսթեր Սիթի» - «Սանդերլենդ» հանդիպումը. 2026/27 Պրեմիեր լիգայի ուղիղ հեռարձակումներ և հեռուստաալիքներ
«Մանչեսթեր Սիթին» կիրակի՝ սեպտեմբերի 20-ին, Պրեմիեր լիգայի շրջանակներում կմրցի «Սանդերլենդի» հետ։ Էնցո Մարեսկայի գլխավորությամբ «Սիթին» մրցաշրջանը սկս…



