解决一次:克尔西·海托尔用于安全核查的谈话

2026年8月16日3 次浏览来源:Dev.to阅读原文

由人类撰写的分析;AI用于格式化和校对.

Kelsey Hightower在2026年的平台Con演讲 讲述事业的弧度,从在SharePoint运行命令到写Go工具在你的终端播放音乐.

故事的架构原则适用于安全核查应如何运作。

一次解决问题,把解决方案编码为可再用文物,永远不再解决问题.

吉拉环 他加入了一个由Jira入场券驱动的连队。

有人用部署参数打开罚单 一个工程师会读票,复制参数,运行命令,将输出放回票中,关闭后等待下一张.

每时每刻,又一张票.

相同的过程,命令和手动步骤.

工程师成了圈子.

他写了一张布偶清单,看门票,取出参数,运行部署,张贴出品,并关闭出票.

循环一度作为自动化运行,然后就结束了.

没有工程师在循环 或票等待人类。

这个问题通过将溶液编码成可再用文物而得到永久解决.

做一个重复的手动过程更快,是不正确的.

通过识别重复中隐藏的抽象来消除循环,并把它编码成一件使人工步骤变得不必要的文物.

基质 这就是他描述的每一个过渡的规律.

大多数人在谈论自动化时都错过了.

系统管理员手动运行 。

Docker没有自动输入 Docker承认"应用程序+依赖性+环境"是一个可重复的单位.

容器图像成为了底物.

部署不再是一系列命令,而成为了申报。

命令没有更快 他们变得没有必要。

操作员手动将工作量放在服务器上.

Kubernetes没有将SSH-ing自动放入机器检查可用的内存.

Kubernetes认识到,"把这种工作量放在基础设施上,以适应这些限制"是一个可排期的工作单位.

吊舱谱成为了底物.

安置不再是一个人类的决定,而成为一种计算。

人类的决定变得没有必要。

每一次,一个外人都会看到内人太接近无法看到的抽象.

外人没有打造更快的手动流程.

他们建造了消除它的地基.

不见地底会建更快的旧工艺版本并称之为创新.

你会用一个机器人来自动化Jira环路 而不是写出不需要这个环路的货单 你会在SSH会话上加一个AI,而不是建造使SSH无关的调度器.

同一陷阱的安全版本 A安全工程师对一个AWS组织的IAM政策进行审计.

他们打开每个账户,阅读每个角色的政策,检查通配符,检查过度宽松的管理政策,检查无条件的跨账户信任,存档发现,跟踪补救,下周再做一次.

每个星期,相同的过程,相同的检查,对不同资源的调查结果类别相同.

工程师是循环。

一个Reddit线索抓住了这一点:"他实际上失去了我这个星期做安全检查的头脑.

看着我们内部的账号,感觉每个Dev都只是一巴掌 s3:* 或字面管理员Access 他们的角色"50评论.

从每个角度都一样的痛苦。

一名工程师在最后期限的压力下承认了通配许可.

另一位代表描述了花费30次重复,每次10分钟试图缩小一个角色的范围.

另一位则要求"从盒子里放出一个快速的CI/CD PR检查,该检查会告诉你在获得prod之前会收到什么许可错误".

每个评论员都被卡在了圈子里.

目前市场回应:"利用AI更快地进行审计".

让克洛德读读IAM政策.

让一个AI代理审查 Cloud Formation 模板.

让 ChatGPT 分析安全组 r

分享