AbsaOSS / AbsaOSS/agentic-toolkit

Add a security & governance guide for AI-generated code

Offen
#23 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
documentation
Vorherrschende Sprache
Python
Sterne
1
Forks
0
Ø Merge
16 Std. 52 Min.
Gemergte PRs (30 T.)
1

Beschreibung

## Summary

Add a guide on **security & governance for AI-generated code**. AI-assisted developers ship far faster but introduce security findings at a much higher rate, which matters for our context. We need clear, practical guidance so colleagues use agents safely.

## The guide should cover

- The risk: higher defect/vulnerability rate in agent-generated code, and why review still matters.
- What never to put in a prompt (secrets, credentials, customer/sensitive data).
- Guardrails: PR gates, secret scanning, dependency/license checks, human-in-the-loop review.
- How to use the `security-review` skill as part of the flow.
- Sensible defaults for reviewing and verifying AI changes before merge.

## Notes

- Back the findings with web research across multiple independent sources.
- Keep it practical and tool-general (GitHub Copilot CLI, OpenCode, Pi); aim at a regulated/enterprise context.

Beitragsleitfaden

Beitragsleitfaden öffnen

Bewertung

Dieses Issue wurde noch nicht bewertet.

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.