أعلنت جوجل عن إطلاق مشروع جديد يعزز من أمان البرمجيات تحت اسم Mantis. هذه الأداة، التي تم تصميمها لتكون غير مرتبطة بنوع محدد من التقنيات (stack-agnostic)، تعد بمثابة مجموعة مهارات ضخمة لوكلاء البرمجة الذكية (AI Coding Agents) في عملية مراجعة أمان الكود.

تتيح Mantis معالجة جميع جوانب الدورة الحياتية للثغرات الأمنية، بدءًا من مسح الكود (sweep the code) واكتشاف الأخطاء، مرورًا بتمييز الأخطاء الحقيقية من الزائفة (filter false positives)، وانتهاء بإعادة إنتاج الخلل في بيئة آمنة (sandbox) وتصحيحه (patch it). لكن الأمر لا يتوقف هنا، حيث يُسجل Mantis بعدها نجاح التحديثات من خلال إعادة اختبارها (re-attack the patch) وتقييم مستوى المخاطر (score the risk).

الأداة مُصممة وفق ترخيص Apache 2.0، كما أنها موثقة للاستخدام لأغراض العرض فقط. تفتح جوجل بهذا الإطلاق آفاقًا جديدة لمجتمع مطوري البرمجيات، مما يسهل عليهم مواجهة التحديات الأمنية باستراتيجيات وتقنيات أكثر فعالية.

ما رأيكم في هذه النقلة النوعية في عالم برمجة البرمجيات وأمانه؟ شاركونا في التعليقات!