产品介绍
Amplify Security 是什么?
Amplify Security 是面向应用安全和安全工程团队的智能体安全平台。Amplify Console 用于管理自定义安全检测的完整流程,包括发现相关风险、创建和测试检测智能体、部署到流水线、追踪发现、分类告警、协同修复并生成报告。
平台会映射代码库关系,为判断提供安全专属上下文。Reachability Engine 过滤不可达或无法利用的发现,修复工作流则生成可定制修复并支持开发者协作。Operations Cockpit 从统一位置追踪智能体、检测和修复。其交互式终端应用当前被官方文档标记为 Alpha,团队需要申请并由专属工程师协助接入。
如何使用 Amplify Security
- 申请访问,并与 Amplify 工程师评估目标环境。
- 连接相关代码仓库和已有安全工具。
- 定义针对代码库的自定义风险或检测要求。
- 创建、测试检测智能体,并部署到开发流水线。
- 检查上下文分类和可达性结果,再协作调整或批准修复。
- 在 Operations Cockpit 中追踪发现、修复和叙事报告。
核心功能
- 自定义检测智能体: 针对组织特有风险建立检测流程。
- 安全原生上下文: 映射已连接代码库之间的关系。
- 告警分类: 接收现有工具发现,并应用企业优先级。
- 可达性分析: 过滤不可达或无法利用的漏洞。
- 自动修复: 生成一键或定制修复供开发者检查。
- 运营报告: 追踪智能体与发现,并生成叙事型风险报告。
使用场景
- 自定义 SAST 规则: 创建符合代码库实际情况的 OpenGrep 检测。
- 漏洞赏金分类: 通过调查智能体验证和排序外部报告。
- 修复工作流: 向开发者提供结合上下文的修复,而非通用建议。
- 合规报告: 从实时发现生成面向审计的说明。
- 安全工具协调: 在一个流程中管理扫描告警和修复。
常见问题
Amplify Console 是通用编程助手吗?
不是。它专门用于安全检测、分类、修复和报告流程。
Amplify Console 已经全面开放吗?
官方文档将终端 Console 标记为 Alpha,官网要求团队申请访问。


