Alberta ir Claude Code: 466 mln. kodo eilučių per 20 valandų
·

Claude Code saugumas skamba kaip techninis terminas. Bet kai pažiūri praktiškai, čia yra labai žemiškas klausimas: kiek darbo darome rankomis tik todėl, kad niekas neprisėdo sutvarkyti proceso?
Anthropic liepos 6 d. paskelbė labai konkretų Albertos vyriausybės pavyzdį: nuo 2025 m. ji naudoja Claude Code su Opus ir Sonnet modeliais sistemoms tikrinti, pažeidžiamumams rasti ir taisyti. Skaičius, kuris kabina už akių: 466 mln. kodo eilučių per 20 valandų.
Man tokiose naujienose visada įsijungia mažas vidinis buhalteris. Ne tas, kuris skaičiuoja sąskaitas, o tas, kuris klausia: kiek tai kainuos, kas prižiūrės ir kur gali lūžti?
KAS NUTIKO
Albertos Technologijų ir inovacijų ministerijos komanda su Claude Code skenavo sistemas, tvarkė saugumo spragas ir kūrė naujus įrankius. Anthropic šį atvejį pateikia kaip pavyzdį, kaip viešasis sektorius gali naudoti DI kibernetiniam saugumui dideliu mastu.
Valstybinės sistemos dažnai primena seną sandėlį. Viskas veikia, visi bijo liesti, dokumentacija kažkur yra, bet niekas iki galo nežino kur. O saugumo skolos kaupiasi tyliai.
KODĖL TAI SVARBU
Claude Code saugumas svarbus todėl, kad senas kodas ir neaiškios priklausomybės nėra tik techninė problema. Tai paslaugų, duomenų ir pasitikėjimo problema. Jei sistema valdo žmonių duomenis, klaida ten nėra smulkmena.
DI jau nebe vien langelis, į kurį įmetame tekstą. Jis jungiasi prie įrankių, moka kviesti servisus, gali veikti keliais žingsniais ir pradeda liesti tikrus verslo pinigus. Čia romantika baigiasi. Prasideda tvarka.
KĄ TAI REIŠKIA VERSLUI
Verslui šis pavyzdys irgi aktualus. Daug įmonių turi sistemas, kurių niekas nenori perrašyti, bet visi nuo jų priklauso. DI gali padėti bent jau greičiau pamatyti, kur didžiausios rizikos.
- pradėti nuo skaitymo ir analizės, ne automatinio taisymo
- rinkti įrodymus prie kiekvieno rasto pažeidžiamumo
- leisti žmogui tvirtinti pakeitimus
- fiksuoti, kas buvo patikrinta ir kas liko už ribų
Pirmas žingsnis gali būti ne visos sistemos skenavimas, o vienas senas modulis, kurio bijo visi. Tegul DI padeda suprasti struktūrą, priklausomybes ir akivaizdžias saugumo vietas.
KUR PASISLĖPUSI RIZIKA
Rizika – parodyti didelį skaičių ir pagalvoti, kad viskas išspręsta. 466 mln. eilučių per 20 valandų skamba galingai, bet saugumas baigiasi tik tada, kai rastos problemos ištaisytos ir patikrintos.
Blogiausia DI klaida dažnai neatrodo kaip klaida. Ji ateina gražiai parašytu sakiniu, mandagiu tonu ir labai užtikrintu veidu. Todėl verslui reikia ne tik įrankių, bet ir įpročio tikrinti.
KĄ PASIDARYTI ŠIĄ SAVAITĘ
Pasirinkite vieną seną vidinę sistemą ir paklauskite techninės komandos, kada paskutinį kartą buvo daryta jos saugumo peržiūra.
Šaltinis: Anthropic.
DUK
Ką padarė Albertos vyriausybė?
Ji naudojo Claude Code sistemoms tikrinti, pažeidžiamumams rasti ir saugumo spragoms tvarkyti.
Kodėl svarbus 466 mln. eilučių skaičius?
Jis rodo mastą, kuriame DI gali padėti greitai atlikti pirminę analizę.
Ar galima automatiškai taisyti kodą?
Galima, bet jautriose sistemose žmogaus peržiūra ir testai turi likti privalomi.
Jei norite DI naudoti ne dėl mados, pradėkite nuo vieno proceso. Paimkite užduotį, kuri kartojasi kas savaitę, susirašykite žingsnius ir tik tada junkite įrankį. Daugiau praktinių DI taikymo pavyzdžių rasite MasterSprint.


