deepsec: первый security-скан репозитория одной командой

Vercel упростила вход в open-source harness deepsec: первая проверка безопасности репозитория теперь сводится к одной команде npx deepsec init. Ручная раскладка конфигов и отдельное описание кодовой базы больше не нужны — в проект добавляется только изолированная папка .deepsec/.
Что делает init
- создаёт workspace
.deepsec/и ставит зависимости; - настраивает доступ к модели через Vercel AI Gateway или свой ключ провайдера;
- генерирует описание кодовой базы и поверхности атаки — основу для всех следующих ревью;
- запускает pattern scan и дописывает паттерны там, где встроенного набора не хватает;
- стартует ИИ-ревью файлов, которые скан отметил как подозрительные.
Если процесс прервался
Каждый шаг сетапа сохраняется отдельно. Закрыли терминал, шаг упал или уперлись в лимит по стоимости или времени — повторный npx deepsec init продолжит с последнего завершённого этапа. Описание репозитория и pattern scan с нуля заново не гоняются.
Источник: Simplified onboarding for deepsec.