Post #4007979
2026-07-22 08:40 UTC
@isotopp@infosec.exchange
Genau. Und wenn ich mir so tolle Sachen wie Spark https://gitlab.opencode.de/bmds/planungs-und-genehmigungsbeschleunigung/spark-workflow anschaue und meine Skripte für Sicherheitsanalysen darauf los lasse, bekommst ich in der Gegend von 2-3000 Seiten CVE Reports. Das meiste wird sein "mach Deine verdammten Updates".
Das ist in produktiven Cloud Umgebungen nicht einfach, weil Du tatsächlich alles einmal durchbooten musst.
Replies (1)
-
@isotopp@infosec.exchange 2026-07-22 08:45
@thomasfricke@23.social Bei HF kommt dazu, daß Du vermutlich das ganze HF einmal neu bekommst, wenn Du Dein Claude bittest, da mal Security Best Practices Review und Refactoring Review drauf zu machen. Codegeneriert wird verschnellert, Architektur nicht und jemand muß sich das ganze Zeugs halt immer noch auf Business Requirements, Code Deduplication, Requirements Engineering und so weiter ansehen – alles, als Ganzes und nicht einzelne Features. Und das kann die AI halt so gar nicht, also ist es ein Bottleneck. Das ignoriert wird, weil es auf die Velocity geht.