Требовать маркировку тем и плагинов, сгенерированных LLM

У меня много проблем с инструментами на базе LLM (и с их результатами). Не только с вопросами безопасности, юридическими, надёжности и экологии. Но это не главная тема здесь.

Безопасность в широком смысле — вот что важно. Неважно, сгенерирован ли код ИИ или нет.

Какие инструменты CDCK использует для проверок безопасности? Многие из них также важны для сторонних разработок.

Но есть и другие моменты, которые нужно проверять. С какими внешними системами взаимодействует сторонняя разработка? Большинство инструментов анализа безопасности допускают, что программное обеспечение общается с внешними серверами, без heartbeat. Но чисто косметическая тема не должна выполнять никаких обращений к внешним серверам. Так что сторонняя разработка может содержать уязвимости безопасности или проблемы, которые могут навредить доступности. Но она также может выводить данные наружу.