Обзор сервиса VibeCraft

VibeCraft — сервис, с помощью которого вы можете создавать и публиковать сайты и веб-приложения, общаясь с ИИ на естественном языке без программирования.

Опишите в чате, что хотите создать, а VibeCraft сгенерирует редактируемый в SourceCraft код полноценного приложения, включающего фронтенд и бэкенд, покажет предварительную версию и после опубликует его в Yandex Cloud.

Сервис сокращает путь от идеи до MVP или даже полноценного продукта — вам не нужны специальные инструменты и навыки дизайнера или разработчика. Например, с помощью VibeCraft вы можете создать и опубликовать лендинг, сайт с онлайн-курсом, приложение для учета финансов, трекер спортивной активности и здоровья, игру или даже CRM-систему.

Что еще можно создать

Важно

Функциональность сервиса находится на стадии Preview и не попадает под действие соглашения об уровне обслуживания SLA.

Взимается плата за использование ресурсов SourceCraft и Yandex Cloud.

О том, где агент изменяет файлы, как результат сохраняется в SourceCraft и как безопасно совмещать работу в VibeCraft с самостоятельными изменениями через Git, читайте в статье Как работает VibeCraft.

Безопасность

Поскольку все проекты размещаются в SourceCraft, вы можете задействовать для них следующие механизмы обеспечения безопасности:

  • Сканирования секретов — проверка коммитов на наличие чувствительных данных в коде: ключей API, токенов, сертификатов и других секретов.
  • Анализ зависимостей — определение того, какие зависимости используются в процессе разработки ПО, и какие известные уязвимости они содержат.
  • Статический анализ кода — проверка исходного кода с целью выявления уязвимостей, ошибок и нарушений стандартов безопасности без запуска самого кода.
  • Динамическое тестирование безопасности — проверка работающего приложения на уязвимости с помощью тестовых запросов к его конечным точкам.
  • Анализ и приоритизация уязвимостей с помощью ИИ — AI-подсказки для найденных уязвимостей с оценкой рисков, критичности, определением вероятности ложного срабатывания и вариантами исправления. Триаж доступен для проблем статического анализа кода, приоритизация — для проблем статического анализа кода и сканирования секретов.
  • AI-аудитор — глубокий анализ кода с учетом контекста приложения, проверка гипотез об уязвимостях и передача подтвержденных находок в центр контроля уязвимостей. Для подтвержденных уязвимостей агент может подготовить предложение изменений с исправлением.
  • История сканирований — отдельный раздел с историей запусков сканирования репозитория для поиска секретов и анализа зависимостей.
  • Аудитные логи — выгрузка событий, произошедших с ресурсами SourceCraft, в Yandex Audit Trails.

Подробнее читайте на странице Безопасность в SourceCraft.

Полезные ссылки