Eine von der Community betriebene Ressource ermöglicht es Entwicklerteams jeder Größe, KI sicher in kritische Arbeitsabläufe zu integrieren
SYDNEY/BOSTON/LONDON — 17. Juni 2025 - Sicherer Codekrieger, das führende Unternehmen für Risikomanagement für Entwickler, gab heute die Verfügbarkeit von AI Security Rules auf GitHub bekannt — einer einzigartigen, kostenlosen Ressource, die Entwicklern hilft, sichereren Code zu generieren, wenn sie mit KI-Codierungstools wie GitHub Copilot, Cline, Roo, Cursor, Aider und Windsurf arbeiten. Diese sicherheitsorientierten KI-Codierungsregeln bieten Entwicklern eine strukturierte, sicherheitsorientierte Anleitung, die speziell für die agentengestützte Entwicklung in der Praxis entwickelt wurde.
Secure Code Warrior stattet Entwickler aus, um KI-Tools für sicherere Standardeinstellungen zu nutzen und von Anfang an genauen und sicheren Code zu erstellen. Die anhaltende Vision ist, dass sicherheitskompetente Entwickler zehnmal besseren Code erstellen können, wenn sie KI-Codierungstools sicher einsetzen, wohingegen ein Entwickler, dem es an kontinuierlichen Sicherheitskenntnissen mangelt, unweigerlich den gleichen, aber gegenteiligen Effekt erzielt. Die Codierungsregeln sollen Entwicklungsteams dabei unterstützen, Ersteres zu erreichen.
„Diese Leitplanken bieten eine wichtige Abwehrebene, insbesondere wenn Entwickler schnell arbeiten, Multitasking betreiben oder KI-Tools ein wenig zu sehr vertrauen“, sagte Pieter Danhieux, Mitbegründer und CEO von Secure Code Warrior. „Wir haben unsere Regeln klar und präzise gehalten und uns strikt auf Sicherheitspraktiken konzentriert, die in einer Vielzahl von Umgebungen funktionieren, und dabei bewusst sprachliche oder Framework-spezifische Anleitungen vermieden. Unsere Vision ist eine Zukunft, in der Sicherheit nahtlos in den Entwickler-Workflow integriert wird, unabhängig davon, wie der Code geschrieben wird. Das ist erst der Anfang.“
Die neuen Sicherheitsregeln bieten eine pragmatische, einfache Grundlage, die jeder in seinen Projekten anwenden kann, unabhängig davon, ob er bereits Secure Code Warrior-Kunde ist.
Zu den wichtigsten Funktionen und Vorteilen gehören:
Diese Version von AI Security Rules folgt auf mehrere neue KI- und LLM-Inhaltsveröffentlichungen auf der Secure Code Warrior-Plattform. Dazu gehören die Einführung von vier neuen Kursen, die Themen wie „Coding With AI“ und die „OWASP Top 10 for LLMs“ behandeln, sowie sechs interaktive Walkthrough-Missionen, über 40 neue KI-Herausforderungen und eine umfangreiche Bibliothek mit Richtlinien und Videos, die sich alle auf KI/LLM-Sicherheit konzentrieren und auf Abruf verfügbar sind. Dies ist nur die erste Phase des kontinuierlichen Engagements von Secure Code Warrior, Entwicklern das Wissen und die Fähigkeiten zu vermitteln, die für eine sichere, KI-gestützte Softwareentwicklung erforderlich sind. Umfangreicher zusätzlicher Inhalt befindet sich derzeit in der Entwicklung. Weitere Veröffentlichungen sind in naher Zukunft geplant.
Um mit dem Erkunden der Regeln zu beginnen, besuche: https://github.com/SecureCodeWarrior/ai-security-rules.
Zusätzliche Ressourcen
Über Secure Code Warrior:
Secure Code Warrior ist ein führendes Unternehmen im Bereich Risikomanagement für Entwickler und hilft Unternehmen dabei, die Sicherheits- und Risikomanagementkompetenzen ihrer Entwicklerteams zu stärken. Wir tun dies, indem wir die weltweit führende agile Lernplattform bereitstellen, die Entwicklern die effektivste sichere Codierungslösung bietet, mit der sie Softwaresicherheitsprinzipien erlernen, anwenden und beibehalten können. Mehr als 600 Unternehmen vertrauen Secure Code Warrior, um Sicherheitsprogramme für agiles Lernen zu implementieren und sicherzustellen, dass die von ihnen veröffentlichten Anwendungen frei von Sicherheitslücken sind.
Weitere Informationen zu Secure Code Warrior finden Sie unter www.securecodewarrior.com.
La Chambre de commerce néerlandaise explique comment elle a intégré le codage sécurisé dans le développement quotidien grâce à des certifications basées sur les rôles, à l'évaluation comparative du Trust Score et à une culture de responsabilité partagée en matière de sécurité.
La Chambre de commerce néerlandaise explique comment elle a intégré le codage sécurisé dans le développement quotidien grâce à des certifications basées sur les rôles, à l'évaluation comparative du Trust Score et à une culture de responsabilité partagée en matière de sécurité.
Ce document présente le SCW Trust Agent : AI, un nouvel ensemble de fonctionnalités qui fournissent une observabilité et une gouvernance approfondies sur les outils de codage de l'IA. Découvrez comment notre solution établit une corrélation unique entre l'utilisation des outils d'IA et les compétences des développeurs pour vous aider à gérer les risques, à optimiser votre SDLC et à garantir que chaque ligne de code générée par l'IA est sécurisée.