Яндекс внедрил в платформу SourceCraft ИИ-агента для работы с уязвимостями в коде и совместной разработки

Сгенерировано нейросетью Midjourney

Обновлённая система безопасности включает в себя автоматическое создание карточек с описанием уязвимостей, где ИИ-агент SourceCraft Code Assistant анализирует степень риска и предлагает рекомендации по устранению. Кроме того, на платформе появился центр контроля уязвимостей с интерактивными панелями, которые наглядно отображают затронутые системы, распространённые типы уязвимостей и области с повышенными рисками.

Для улучшения командной работы ИИ-агент SourceCraft Code Assistant автоматически формирует краткое описание внесённых изменений в код, что ускоряет ориентацию разработчиков в правках друг друга. Также появилась возможность фиксировать состав версий ПО и отслеживать их готовность, что повышает прозрачность разработки и координацию между командами.

Обновления уже доступны всем пользователям бесплатно. Руководитель платформы SourceCraft Дмитрий Иванов отметил:

В организациях сотни разработчиков, десятки команд, тысячи репозиториев — здесь нужна прозрачность рисков на уровне всего бизнеса, координация между командами и управляемый доступ к коду и инфраструктуре. Мы планируем расширять SourceCraft именно в этом направлении. В будущем добавим мультиагентность — ИИ-помощники будут понимать контекст всей организации, помогать разным командам координироваться, показывать руководителям, где уязвимости влияют на бизнес-процессы.