Hasilkan kode yang aman dengan actor-critic workflow
Gunakan IBM Bob untuk mengkonfigurasi security rules dan menerapkan pola actor-critic untuk menghasilkan kode Python yang memenuhi kerangka keamanan sebelum mencapai static analysis tool.
IBM Bob adalah AI SDLC partner yang melengkapi workflow yang sudah ada. Dalam tutorial ini, kamu menggunakan Bob untuk:
- Konfigurasi security rules: Buat file
.bob/rules/security.mddengan standar keamanan IBM yang diterapkan Bob pada setiap task - Buat paired skills: Bangun Actor skill yang menulis kode Python yang compliant dan Critic skill yang memvalidasinya
- Jalankan actor-critic workflow: Task parent agent untuk mengorkestrasikan Actor subagent dan Critic subagent independen
Prasyarat
IBM Bob IDE
Unduh dan instal IBM Bob v2.x atau lebih baru.
Git
Git diperlukan untuk meng-clone repository contoh.
Setup lab
-
Clone repository Galaxium Travels.
git clone -b bob-learning-path-branch https://github.com/IBM/galaxium-travels -
Buka folder di Bob dan jalankan
/init.
Konfigurasi security rules
-
Beralih ke Agent mode dan aktifkan izin Read dan Edit.
-
Minta Bob membuat file security rule:
Create an empty file .bob/rules/security.md -
Isi
.bob/rules/security.mddengan aturan keamanan komprehensif yang mencakup manajemen rahasia, autentikasi, enkripsi, validasi input, penanganan error, logging, dan dependensi.
Buat Actor dan Critic skills
Buat dua skill di Bob Settings > Skills:
- secure-python-actor - Menulis kode Python/FastAPI yang memenuhi persyaratan keamanan
- secure-python-critic - Meninjau kode terhadap NIST SP 800-53, OWASP ASVS Level 1, dan CWE Top 25
Jalankan actor-critic workflow
-
Klik + untuk memulai task baru di Agent mode.
-
Aktifkan izin Read, Edit, Execute, Skill, dan Subagent.
-
Minta Bob mengorkestrasikan actor-critic workflow untuk mengimplementasikan endpoint
GET /bookings/{booking_id}:Run an actor-critic code generation workflow using two sequential subagents. Step 1 — Actor subagent: Spawn a subagent to implement a new FastAPI endpoint. Load the /secure-python-actor skill. Reference the following files: @booking_system_backend/server.py @booking_system_backend/services/booking.py @booking_system_backend/schemas.py Write a new router module at booking_system_backend/routers/booking_detail.py that implements GET /bookings/{booking_id}... Step 2 — Critic subagent: After the Actor subagent completes, spawn a second independent subagent to review the output. Load the /secure-python-critic skill.
Langkah selanjutnya
Audit kode dan buat laporan
Gunakan IBM Bob untuk membuat reusable security audit skill, pindai aplikasi terhadap persyaratan OWASP ASVS, dan hasilkan laporan SARIF dan OSCAL yang bisa ditindaklanjuti oleh developer dan agen AI.
Buat context window baru
Kelola context window Bob untuk mempertahankan memori, mengontrol biaya, dan menjaga kualitas output selama percakapan yang kompleks atau berjalan lama.