Aikido

Trag agora faz parte do Aikido: Código seguro na velocidade da IA

Escrito por
Madeline Lawrence

Trag agora faz parte da Aikido

Por que isso importa? Porque o software está mudando rapidamente.

A IA mudou a forma como escrevemos software. Os desenvolvedores não estão mais apenas escrevendo código, eles estão revisando e moldando uma enxurrada de código gerado por IA. A revisão de código é o gargalo e deve evoluir.

A abordagem antiga não funciona. Scanners legados dependem de 20.000 regras regex frágeis. Eles ainda perdem problemas críticos. Revisões humanas consomem tempo e não escalam.

Mas aqui está o ponto mais importante: qualidade de código e segurança não são problemas separados.

Nomenclatura ruim, funções ilegíveis ou lógica desleixada não apenas atrasam as equipes, mas criam riscos de segurança de longo prazo. Se sua base de código é difícil de ler, é difícil de proteger. Código ruim se torna sistemas inseguros.

A GenAI acelera isso. Desenvolvedores entregam mais código, mais rápido, com riscos sutis que escapam de humanos e scanners. A superfície de ataque cresce mais rápido do que as equipes de segurança conseguem acompanhar. A solução não é limitar o código de IA, é construir a infraestrutura para torná-lo seguro. Como Khachatur, CEO da Trag, colocou, “Não tornamos os carros menores para que pudessem passar entre as árvores, construímos estradas para que pudéssemos dirigi-los em qualquer lugar. A geração de código por IA é o carro. Juntos, estamos construindo a estrada.”

A Trag se destacou por sua abordagem LLM-nativa para revisão de código. Seu motor revisa o código como um engenheiro sênior, entendendo o contexto em todo o repositório, não apenas em um único arquivo. Ele raciocina sobre lógica, legibilidade e desempenho, não apenas se uma string se parece com SQL injection.

A equipe Trag se juntou oficialmente à Aikido no início deste verão. Juntos, desenvolvemos o Aikido Code Quality: nativo de IA, amigável para desenvolvedores e disponível para acesso antecipado hoje.

Os usuários agora podem:

  • Aplicar o “conhecimento tribal” como regras reais, para que novos contratados (ou copilotos de IA) não repitam erros antigos
  • Convenções da equipe como código. Diga como o “bom” se parece em linguagem simples e aplique-o no momento da revisão
  • Detectar riscos sutis que os scanners perdem
  • Receber feedback em PRs em que os desenvolvedores realmente agem, e não ruído que eles ignoram

Veja o que isso significa para as equipes:

  • Desenvolvedores recebem feedback acionável, impulsionado por IA, em inglês claro.
  • Líderes de segurança obtêm a garantia de que um código mais limpo significa menor risco a longo prazo
  • As equipes finalmente obtêm um sistema que conecta qualidade, segurança e defesa na Cloud de ponta a ponta
  • Menos ferramentas. Uma única visão para código, aplicativos e Cloud reduz a troca de contexto, a sobrecarga de auditoria e as coisas que escapam pelas brechas

Aikido agora unifica qualidade de código, segurança de aplicativos e segurança na nuvem em uma única plataforma construída para a velocidade da IA.

Código de qualidade é código seguro. Essa é a barra que estamos definindo.

Bem-vindos à equipe, Khachatur V., Hovhannes Ghevondyan, Movses Saponjyan & Feliks Markosyan.

Obtenha acesso antecipado ao Aikido Code Quality aqui. Junte-se a nós na próxima semana para uma sessão AO VIVO sobre o futuro da revisão de código com o CEO da Aikido Willem Delbare e o CEO da Trag Khachatur V.

Compartilhar:

https://www.aikido.dev/blog/trag-is-now-part-of-aikido-secure-code-at-ai-speed

Comece hoje, gratuitamente.

Comece Gratuitamente
Analisar meu Código
Não é necessário cc

Assine para receber notícias sobre ameaças.

4.7/5
Cansado de falsos positivos?

Experimente Aikido como 100 mil outros.
Começar Agora
Obtenha um tour personalizado

Confiado por mais de 100 mil equipes

Agende Agora
Escaneie seu aplicativo em busca de IDORs e caminhos de ataque reais

Confiado por mais de 100 mil equipes

Iniciar Escaneamento
Veja como o pentest de IA testa seu aplicativo

Confiado por mais de 100 mil equipes

Iniciar Testes

Fique seguro agora

Proteja seu código, Cloud e runtime em um único sistema centralizado.
Encontre e corrija vulnerabilidades rapidamente de forma automática.

Não é necessário cartão de crédito | Resultados da varredura em 32 segundos.