- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于LLM的SDLC需求
自动化评审分享
Content目录
01行业背景与问题
02解决方案与思路
03优化策略与技术亮点
04成果与价值
05挑战
06后续规划与思考
01行业背景与问题
企业自动化及安全形式
企业自动化能力
需求场景复杂度增加
覆盖度日益提升
安全编码意识提升传统安全评审工具
准确率与召回率低
传统的AST自动化工具
安全治理进入深水区
难以识别漏洞
安全前置
行业现状
安全前置的重要性
02解决方案与思路
解决方案概述
解决方案与思路
·SDLC平台与项目管理平台对接
·借助大模型(LLM)能力构建智能自动化评审统
·RAG方案动态评审策略
平台核心架构介绍
·平台与内部SDLC及研发流程管控系统的对接
·LLM智能体agent
·评审协调agent
实践流程描述
·数据采集
·应用文档权限管理
·文档预处理
·自动评审
·结果反馈
03优化提升
PromptEngineering
In-ContextLearningFew-shot
Learning
·In-ContextLearning
通过提供上下文信息,辅助模型作为依据完成推理
·Few-shotLearning
通过提供少量示例,帮助模型快速掌握任务要求
Chain-of-Thought(CoT)提示方法
·通过设计详细、分布式提示词,引导模型进行分布思考,增强逻辑
动态反馈与提示优化
流程与数据预处理优化
RAG检索增强生成
·针对性定制安全评审原则
·增加风险权重定义
动态评审策略
·依据需求渠道选择模型配置
·根据策略完成后续流程、工单流转
多次评审与多模型融合结果校准
·多次、多模型评审,提升置信度
04成果与价值
实践成果展示
·显著提升了自动化评审线上极端风险绝对值0
人效提升50%
81%92%
PrecisionRecall
最近下载
- DB22_T 5011-2024 模塑聚苯乙烯泡沫塑料板外墙外保温工程技术标准.pdf VIP
- 德生PL-210-收音机使用说明书.docx VIP
- 机电安装监理报告(终版).doc VIP
- 森林抚育工程竣工验收资料.docx
- 基于Modbus协议的施耐德M340与西门子S7-200 PLC的通讯方法.docx VIP
- 天然气中硫化氢在线检测技术综述.docx VIP
- 预制混凝土夹心保温外墙板用非金属连接件应用技术标准.pdf VIP
- 机电安装监理规划.docx VIP
- 试验检测继续教育《《中华人民共和国标准化法》解读》答案.pdf VIP
- 马克思主义基本原理知到智慧树期末考试答案题库2024年秋北京师范大学等跨校共建.docx VIP
原创力文档


文档评论(0)