Так это любая cli.
Ну тут надо уже искать. я тогда в другой ветке это делал и ее всю схлопнул в один киммит. ну вот маленький пример из отчета
3. Это же токен, который при обновлении страницы генерится новый? В чем это бага и утечка? То, что и так знает любой клиент зайдя на сайт? Если это токен восстановления,то да, но там же токен валидации форм? Не, безусловно get на токен моветон и антипаттерн, но аларма здесь не вижу.
С логами зачем вообще в old его перемещать? Можно же как date(dd--mm-yyyy) записывать. Тогда восстановить день можно. Создать крон задачу на удаление раз в неделю или архивировать. В целом считаю, что если 10мб забрать логами, то это уровень дев, а не прод)) 1 файл в день, разрабы прочтут, пофиксят
В чем прикол этого эмулятора? И в целом зачем здесь эмулятор? Я выше написал, для беглого просмотра, можно на веб морде квена выдать приватный ключ к репо и провести кодревью. Я в vscode через плагины нейронки юзаю и гит репо. На скрине у sly32 тоже вижу vscode на маке(странно видеть на маке мелкософтовую тулзу)), и плагин Клода.
И, что тебе даст? Своя в плане полная модель с обучением. Или в контексте своя - скачать ollama и установить модельку? Ну или через vllm, open code. Смысл просто в чем? Там если нормальные модельки локально запускать, то это 128гб врам, что бы комфортно работать. Можно на v100 запустить. Есть схема. Бюджет в 120т.р. Но я думал в контексте своей нейронки это не готовую установить, а обучить взяв за основу тот же квен или мистраль. Или с нуля запроектировать. Это реально на дорогом. Сейчас с нормальными спецами в машинном обучении дефицит.
Каким образом? С онлайн моделью?
Думаю приватный ключ и через гит репо. Такое может сделать бесплатная вебморда квена без всякой установки и настройки. Инструкции дать. Их тонна на гите есть - для Клода, квена дипсика и под разные вайб код плагины, по типу clime, roo, zoo
Вот пример из сводки этого отчета
Со скрина непонятно где уязвимость раскрытия. Фрагмент кода бы увидеть.
Таки с фреймворком тема все переключился на LLM?
Своя llm это, что-то на богатом. Но по контексту ясно, что он путает нейронки и окружение под них в виде ollama
Уязвимости реальные или надуманные?
Нет. Поверь. Кто так говорит никогда не покажет исходники проекта. Вся боль агентов в масштаблировании. В какой-то момент прочитает тфои файлы, но после вернеться к кэшированному и всё. Дальше будешь дебажить больше. Я 3 дня пытаюсь с агентом создать ТЗ архитектурное. На все его решения такой ответ:
Now I have the full picture. I'll rewrite section 3.3 completely. Let me first check the exact line where content transitions.
И по кругу. 3 дня его правлю и на глупые ответы указываю. Он мне предлагал dot notation реплейсить на _. Т.е. был вложенный массив, я через nested . доступ имел к ключам. Попросил его переписать под плоскую структуру. Он 3й день делает мозг. Чисто уже академический интерес, добъет или нет. Пока еще его лимит не исчерпан. Это четвертая тупая нейронка. Вот прям бочка. - kimi, deespeek, qwen, claude sonnet(на опус не накопил) Там 20 минут работы и он 20$ съел. Убрал его)
Единственное, что нейронкой можно сделать, какие-нибудь пет проекты микросервисов Чисто по хобби. Я не знаю, может Эпл и прочие компании гиганты работают на привелегированных условиях, но у меня пока математика не сходится. Да, написать чатбота в телегу или другую микрохрень - может. В большое что-то не выходит ни у меня, ни у него. Если чисто вайбкодить, то конечно, ничего этого не заметишь, пока проект не станет единым костылем.