本系列將使用 Google AI Studio、Gemini 與 Firebase,打造 Production Readiness Agent。Agent 會分析 Vibe Coding 專案的程式碼與系統設計,檢查權限控管、個資外洩、密鑰管理、錯誤處理、可觀測性及部署風險。30天內,我會從資安與 SRE 基礎開始,逐步完成多 Agent 檢查流程、結構化報告、誤報驗證與實際測試,探索 AI 如何協助開發者把「可以執行」的產品,改造成「可以安全上線」的系統。
Day 20,我們讓 Gemini 使用 Structured Output 回傳 Finding,並用 Schema、原始碼引用與證據門檻驗證結果。 不過,模...
Day 21,我們沒有把整個 Repository 全部塞進 Prompt,而是根據 SEC-AUTHZ-001 的必要證據建立 context.json。 A...
Day 22,我們把 Vibe Guard 拆成 Recon、Context、Hunter、Validator 與 Reporter。 其中有一條重要限制: H...