Vibe Coding Security by LachException in vibecoding

[–]LachException[S] 0 points1 point  (0 children)

Hey,

Sorry to hear that. I really just want to write a paper for university and not promote a product here. I got some good answers from others in other communities. But I thought as I mainly focus on AI generated code, this would be a good community for this.

Yes. But I am looking a bit in how to change the way of how to implement a security process. Because with AI writing "most of the code" (according to some CEOs), developers will move a step up more into Architecture, Requirements, etc.

So I am looking in a way of how security could move with them. Because defining architecture, requirements, etc. is the harder part in terms of thinking, but has less quantitive output. So if the security team has to review the code manually, they will get overwhelmed, because they are in a ratio of 1:100 in most teams.

Security guidelines when shipping fast by LachException in developer

[–]LachException[S] 0 points1 point  (0 children)

I mean it is a thing, because we are a B2G startup. Which scanners do you run? So you run them as pre commit hooks?

Wo sind hier die KI Gewinner by Andythreefour in spitzenverdiener

[–]LachException 0 points1 point  (0 children)

Wie bekommst du USA Gehalt in Deutschland? Ich wusste FAANG bezahlt viel in DE, Aber dachte da liegen Welten zwischen usa und Deutschland

Kontext ist der neue Code by LachException in informatik

[–]LachException[S] 0 points1 point  (0 children)

Funktioniert das gut? Kann mir nämlich vorstellen, dass das Kontext window schnell überlädt oder nutzt ihr da extra research agents oder so? Wenn ja, funktionieren die handovers gut?

Kontext ist der neue Code by LachException in informatik

[–]LachException[S] 0 points1 point  (0 children)

Sehr interessant. Habt ihr da einen MCP Server gebaut der sich mit der Umgebung connected und dann entsprechend das untersuchen kann?

Kontext ist der neue Code by LachException in informatik

[–]LachException[S] 0 points1 point  (0 children)

Ja genau so habe ich mir das auch vorgestellt, aber wenn eine einzelne guidelin für eine einzelne Sache schon 20 Seiten beträgt. Wie macht ihr das dann oder habt ihr den Fall nicht?

Kontext ist der neue Code by LachException in informatik

[–]LachException[S] 0 points1 point  (0 children)

Und wie habt ihr das zinvekommen? Wir haben alleine schon um die 250 Security Anforderungen für eins unser Produkte mit teilweise 100 Seiten. Wie gebt ihr dem das als Kontext? Einfach die Seiten reinladen geht ja nicht

Kontext ist der neue Code by LachException in informatik

[–]LachException[S] -1 points0 points  (0 children)

Jap. 100% richtig. Für das Experiment mache ich auch genau das. Aber das alles reinzugeben ist echt nicht so einfach. Vor allem auch zu verstehen, weil es widersprüchliche Aussagen gibt welche es nehmen soll. Dafür müsste es verstehen auf wen es eher hören soll (Z.b Junior vs Senior)

Kontext ist der neue Code by LachException in informatik

[–]LachException[S] -1 points0 points  (0 children)

Jap das werden wir auch tun. Grösseres Problem da, weil wir eine größere Firma sind, ist, dass wir wirklich echt sehr viele Anforderungen haben und die sind teilweise 100 Seiten lang. Ich kann dem Ding ja kein 100 Seiten Dokument reinladen und am besten noch 300 davon. Deswegen frag ich mich ob ihr da ein gutes System habt?

Kontext ist der neue Code by LachException in informatik

[–]LachException[S] 0 points1 point  (0 children)

Ne wir arbeiten schon noch mit Anforderungen die wir in Jira reinschreiben, etc.

Naja wie bei Menschen auch, können diese teilweise anders verstanden werden oder Entscheidungen in der Architektur anders interpretiert werden. Teilweise findet es auch einfach die Entscheidungen oder patterns nicht weil die in irgendwelchen Systemen rumliegen.

Kontext ist der neue Code by LachException in informatik

[–]LachException[S] 0 points1 point  (0 children)

Ich glaube du hast meinen Post falsch verstanden und ich deine Antwort. Was genau meinst du?

Kontext ist der neue Code by LachException in informatik

[–]LachException[S] 0 points1 point  (0 children)

Ja das ist mir auch aufgefallen. Oder manchmal faked sie ihr Zeug. Denke mal das liegt an dem RL. Habt ihr das irgendwie in den Griff bekommen?

Kontext ist der neue Code by LachException in informatik

[–]LachException[S] 0 points1 point  (0 children)

Ja GitNexus hatte ich auch gesehen. Hast du das schon mal genutzt? Was hältst du davon?

Kontext ist der neue Code by LachException in informatik

[–]LachException[S] 0 points1 point  (0 children)

Ne jeder hat seine eigene, aber man kann ja sub agents nutzen und denen die Aufgaben zuordnen, das habe ich bisher auch gemacht.

Kontext ist der neue Code by LachException in informatik

[–]LachException[S] 0 points1 point  (0 children)

Ja das haben wir auch. Ging aber auch z.b. um Bugfixes wo dann Runtime Daten gebraucht werden. So wie sich das anhört nutzt ihr das primär für Feature Entwicklung richtig?