ブログ
AWS Security Agent 検証 — 自動コード修正(Code Remediation)の品質評価
ペンテストで検出した7件の脆弱性に対して自動コード修正を実行。全件に GitHub PR が生成され、SQL Injection のパラメータ化クエリからクレデンシャルのハッシュ化まで、そのまま適用可能な修正が得られた。
「github」タグが付いたコンテンツ一覧
Code Remediation を有効にしたペンテストで Unable to reach GitHub repository エラー。Agent のテスト環境は Agent Space のサブネットで起動し、GitHub にアクセスするためインターネット接続が必要。
gh api コマンドで Dependabot の脆弱性アラートのパッケージ名、深刻度、修正バージョンをターミナルから一発で確認できる。
GitHub の Branch Rulesets を使えば、PR 必須にせずに main ブランチへの force push と削除だけを禁止できる。個人リポジトリで content/ を直接 push する運用と両立可能だ。