Egyetlen paranccsal indítható a Vercel deepsec biztonsági felülvizsgálata

A Vercel nyílt forráskódú deepsec biztonsági felülvizsgálati eszköze mostantól egyetlen paranccsal beállítja a projektet és elindítja az első ellenőrzést. A folyamat megszakadás után onnan folytatható, ahol abbamaradt.
- A deepsec első beállítása az npx deepsec init paranccsal indítható.
- A rendszer létrehozza a .deepsec/ elkülönített munkaterületet és telepíti a függőségeket.
- A modellhozzáférés a Vercel AI Gatewayen vagy saját szolgáltatói kulcsokkal konfigurálható.
- A deepsec leírja a kódbázist és annak támadási felületét, majd mintakeresést és AI-alapú felülvizsgálatot indít.
- Megszakadás esetén a folyamat az utolsó befejezett lépéstől folytatható.
Egy parancs végzi el a teljes kezdeti beállítást
A Vercel 2026. augusztus 10-i közleménye szerint a deepsec használatának első lépése egyszerűbb lett. A fejlesztőknek a tárhely gyökerében kell kiadniuk az npx deepsec init parancsot, amely automatizálja a szokásos beállítási folyamatot.
A parancs létrehozza az elkülönített .deepsec/ munkaterületet. A Vercel szerint ez az egyetlen elem, amelyet a folyamat hozzáad a tárhelyhez. A deepsec ezután telepíti a szükséges függőségeket, így a kezdeti környezet létrehozása külön, manuális lépések nélkül történhet meg.
A deepsec a modellhozzáférést és a kód elemzését is beállítja
Az inicializálási parancs a modellhozzáférést is konfigurálja. Ehhez a fejlesztők használhatják a Vercel AI Gateway szolgáltatását, vagy megadhatják a saját szolgáltatói kulcsaikat. A forrás szerint a beállítás részeként a deepsec létrehozza a kódbázis és annak támadási felületének leírását is. Erre a leírásra minden későbbi biztonsági felülvizsgálat támaszkodik.
A rendszer ezt követően mintakeresést indít. Ha a beépített mintakészlet bizonyos területeken nem fed le mindent, a deepsec további keresési mintákat generál. A folyamat végén megkezdődik a mesterséges intelligenciára épülő felülvizsgálat a megjelölt fájlokon.
Megszakadás után a kész lépéstől folytatható
A beállítási folyamat minden lépés után mentési pontot hoz létre. Ez azt jelenti, hogy a fejlesztőnek nem kell elölről kezdenie a teljes inicializálást, ha a futás leáll. A Vercel három lehetséges esetet említ: a folyamat bezárását, egy sikertelen lépést, valamint a költség- vagy időtartamkorlát elérését.
Az npx deepsec init parancs újbóli futtatásakor a deepsec az utolsó sikeresen befejezett lépéstől folytatja a munkát. Ez a működés a közlemény szerint az első vizsgálat elindítását és a későbbi újraindításokat is kiszámíthatóbbá teszi.
A felhasználók a Vercel útmutatójában további részleteket olvashatnak. Az első ellenőrzés elindításához a projekt gyökerében elegendő kiadni az inicializáló parancsot.
Vercel: Simplified onboarding for deepsec

