AbsaOSS / AbsaOSS/agentic-toolkit

Add a security & governance guide for AI-generated code

Abierto
#23 0 comentarios 0 reacciones 0 asignados Ver en GitHub
documentation
Lenguaje dominante
Python
Estrellas
1
Forks
0
Merge medio
16 h 52 min
PR fusionados (30 d)
1

Descripción

## Summary

Add a guide on **security & governance for AI-generated code**. AI-assisted developers ship far faster but introduce security findings at a much higher rate, which matters for our context. We need clear, practical guidance so colleagues use agents safely.

## The guide should cover

- The risk: higher defect/vulnerability rate in agent-generated code, and why review still matters.
- What never to put in a prompt (secrets, credentials, customer/sensitive data).
- Guardrails: PR gates, secret scanning, dependency/license checks, human-in-the-loop review.
- How to use the `security-review` skill as part of the flow.
- Sensible defaults for reviewing and verifying AI changes before merge.

## Notes

- Back the findings with web research across multiple independent sources.
- Keep it practical and tool-general (GitHub Copilot CLI, OpenCode, Pi); aim at a regulated/enterprise context.

Guía de contribución

Abrir la guía de contribución

Evaluación

Este issue todavía no se ha evaluado.

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.