Обзор сервиса VibeCraft
VibeCraft — сервис, с помощью которого вы можете создавать и публиковать сайты и веб-приложения, общаясь с ИИ на естественном языке без программирования.
Опишите в чате, что хотите создать, а VibeCraft сгенерирует редактируемый в SourceCraft код полноценного приложения, включающего фронтенд и бэкенд, покажет предварительную версию и после опубликует его в Yandex Cloud.
Сервис сокращает путь от идеи до MVP или даже полноценного продукта — вам не нужны специальные инструменты и навыки дизайнера или разработчика. Например, с помощью VibeCraft вы можете создать и опубликовать лендинг, сайт с онлайн-курсом, приложение для учета финансов, трекер спортивной активности и здоровья, игру или даже CRM-систему.
Важно
Функциональность сервиса находится на стадии Preview и не попадает под действие соглашения об уровне обслуживания SLA.
Взимается плата за использование ресурсов SourceCraft и Yandex Cloud.
О том, где агент изменяет файлы, как результат сохраняется в SourceCraft и как безопасно совмещать работу в VibeCraft с самостоятельными изменениями через Git, читайте в статье Как работает VibeCraft.
Безопасность
Поскольку все проекты размещаются в SourceCraft, вы можете задействовать для них следующие механизмы обеспечения безопасности:
- Сканирования секретов — проверка коммитов на наличие чувствительных данных в коде: ключей API, токенов, сертификатов и других секретов.
- Анализ зависимостей — определение того, какие зависимости используются в процессе разработки ПО, и какие известные уязвимости они содержат.
- Статический анализ кода — проверка исходного кода с целью выявления уязвимостей, ошибок и нарушений стандартов безопасности без запуска самого кода.
- Динамическое тестирование безопасности — проверка работающего приложения на уязвимости с помощью тестовых запросов к его конечным точкам.
- Анализ и приоритизация уязвимостей с помощью ИИ — AI-подсказки для найденных уязвимостей с оценкой рисков, критичности, определением вероятности ложного срабатывания и вариантами исправления. Триаж доступен для проблем статического анализа кода, приоритизация — для проблем статического анализа кода и сканирования секретов.
- AI-аудитор — глубокий анализ кода с учетом контекста приложения, проверка гипотез об уязвимостях и передача подтвержденных находок в центр контроля уязвимостей. Для подтвержденных уязвимостей агент может подготовить предложение изменений с исправлением.
- История сканирований — отдельный раздел с историей запусков сканирования репозитория для поиска секретов и анализа зависимостей.
- Аудитные логи — выгрузка событий, произошедших с ресурсами SourceCraft, в Yandex Audit Trails.
Подробнее читайте на странице Безопасность в SourceCraft.