Schedule

09:30-10:00

Gitee DevSecOps Agentic 落地与实践

深度拆解 “AI队友” 如何化被动为主动:需求阶段,它基于历史Issue自动补全用户故事与验收清单;编码阶段,实时分析上下文,主动推荐符合安全基线的代码片段与单元测试;提交瞬间,并行触发SAST、SCA与密钥扫描,发现高危漏洞立即生成可一键合并的修复PR;测试阶段:将文本的“测试计划”转化为可执行的自动化测试脚本并执行;代码审查阶段,自定义更符合项目上下文的的评审规则,逐条评审,辅助架构师守好最后一道门槛。

10:00-10:30

专题论坛演讲

10:30-11:00

从 Demo 到生产:无缺极测用AI为应用落地保驾护航

无缺极测是国内领先的智能测试工具集,基于大模型与全栈技术,构建测试全流程智能闭环。它全面覆盖从需求到用例生成,实现 App、Web 等跨平台的自动化功能测试执行,并能智能生成分析报告。该工具无缝集成 Gitee 等 DevOps 平台,深度协同 CI/CD 流程及制品库,显著提升测试效率,降低开发成本,为 AI 应用从原型到生产落地提供可复用的工程化解决方案。

11:00-11:30

智能关联与深度洞察:AI 在软件供应链全景安全中的聚合价值 —— 超越孤岛:打通 AI 驱动的代码审计、成分分析与二进制识别

传统的软件供应链安全工具(SAST, SCA等)提供了关键的检测能力,但它们往往作为“数据孤岛”运行,产生了大量的告警和高度的误报率,使安全团队疲于奔命。其核心痛点在于缺乏上下文关联——无法回答“这个漏洞是否真的可达?”、“这个恶意代码是否真的在运行?”、“构建过程是否被篡改?”。本议题将探讨 AI(特别是大型语言模型和图神经网络)如何从根本上解决这一问题。我们将展示 AI 不仅仅是“更好的 SAST”或“更快的 SCA”,而是作为一个智能“关联层”,将代码(Source)、依赖(Dependency)、构建(Build)和产物(Artifact)的数据点串联起来,形成一个动态的软件供应链“安全知识图谱”。

11:30-12:00

基于模力方舟开发 AI 应用的最佳实践

议题聚焦模力方舟 AI 应用共创平台的核心能力与实践路径,涵盖模型服务、Serverless 构建、API 组合与应用变现机制,平台目前已支持超百款大模型 API,适配主流国产芯片,提供微调、部署、计费分润等全流程服务,助力企业和开发者真正实现从应用开发到商业变现的链路闭环。
©开源中国(OSChina.NET) 北京奥思研工智能科技有限公司 京ICP备2025119063号