El artículo explica cómo la función de /goal de Codex, un aviso basado en objetivos que permite al modelo perseguir criterios de éxito autodefinidos, mejora la búsqueda de errores para Patch the Planet. Los equipos la utilizaron en proyectos sometidos a una auditoría exhaustiva, como Rust, curl y zlib, encontrando cada CVE de Rust que enviaron, creando reglas de Semgrep que coincidían con vulnerabilidades y descubriendo nuevos errores de alta gravedad en el componente SAML de Keycloak. Lecciones clave: permitir que Codex establezca el objetivo a partir de un modelo de amenaza, definir un resultado preciso en lugar de un método, asignar un objetivo por agente para evitar objetivos en competencia y verificar los resultados con puertas automatizadas y revisión humana. El proceso también involucró herramientas como aicov para garantizar que Codex lea toda la base de código.
10 MIN DE LECTURA
arrow_forward