前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >当 ChatGPT 遇上开源容器安全工具集「问脉」

当 ChatGPT 遇上开源容器安全工具集「问脉」

原创
作者头像
问脉团队VeinMind
发布2023-03-29 18:13:19
3080
发布2023-03-29 18:13:19
举报
文章被收录于专栏:云原生安全云原生安全

前言

看到最近铺天盖地的 ChatGPT 相关文章👀,作为一位爱刺激&爱冒险&好奇心强烈&动手能力强的安全技术爱好者(bushi)🤭,按捺不住躁动的灵魂,决定做一个简单的容器安全风险分析工具,指定参数即可调用 ChatGPT API,通过人工智能技术提供智能对话,获得完整可行的风险修复建议。


功能实现

开源容器安全工具集·问脉(VeinMind)已接入 OpenAI, 可以使用 OpenAI 对扫描的结果进行人性化分析,让你更加清晰的了解本次扫描发现了哪些风险。​

开源地址:https://github.com/chaitin/veinmind-tools

使用方法

1. 使用 runner 或某种插件时默认指定分析

代码语言:javascript
复制
./run.sh scan image --enable-analyze --openai-token  <your_openai_token> 

例如,使用 veinmind-minio 插件进行漏洞扫描时,添加 ​​--enable-analyze ​​ 参数,即可获取 ChatGPT 的最优修复建议:

2. 扫描后对结果文件进行分析

代码语言:javascript
复制
./veinmind-runner analyze -r <path_to_result.json> --openai-token <your_openai_key>

这种方式将对 ​​result.json ​​进行解析, 例如,曾经使用 veinmind-escalate 进行逃逸风险检测,并生成报告在本地,仅需提供报告路径即可获取 ChatGPT 的最优修复建议。

3. 自定义查询结果语句调整分析粒度

代码语言:javascript
复制
./veinmind-runner scan image --enable-analyze --openai-token <your_openai_key> -p "请对下面的安全事件进行剖析"

或:

代码语言:javascript
复制
./veinmind-runner scan image --enable-analyze --openai-token <your_openai_key> -p "解析下面的json发生了什么" 当 ChatGPT 遇上开源容器安全工具集「问脉」,将 ChatGPT 引入云原生安全解决方案。

项目简介

问脉开源容器安全工具集不仅提供覆盖 镜像/容器 各周期阶段的风险检测,同时致力于为社区用户带来更好的操作体验,如果你在使用过程中有任何问题,可以前往 Github 提交 Issue,最后的最后,顺手 Star 的你最帅~

PS:使用此功能需要自行准备 OpenAI API Key,如何获取:https://platform.openai.com/account/api-keys;修复建议仅供参考。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 前言
  • 功能实现
    • 使用方法
    • 项目简介
    相关产品与服务
    容器服务
    腾讯云容器服务(Tencent Kubernetes Engine, TKE)基于原生 kubernetes 提供以容器为核心的、高度可扩展的高性能容器管理服务,覆盖 Serverless、边缘计算、分布式云等多种业务部署场景,业内首创单个集群兼容多种计算节点的容器资源管理模式。同时产品作为云原生 Finops 领先布道者,主导开源项目Crane,全面助力客户实现资源优化、成本控制。
    领券
    问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档