GPT
S

security-audits

קוד פתוח

jedisct1mit2026-04-08

  • agent-traces
  • coding-agent
  • swival

המאגר מרכז עקבות ריצה של סוכן אוטונומי שביצע בדיקות אבטחה לקוד פתוח. החומר מתאים למי שבונה מודלים שמנתחים חולשות אבטחה או מפעילים כלי קוד בעצמם.

  • 14,074הורדות בחודש
  • 17לייקים

מה זה

הרשומות הן קובצי שיחה מלאים בפורמט jsonl, שנוצרו על ידי סוכן בשם Swival שפותח במקור עבור מודלים פתוחים. כל קובץ מתעד סשן עבודה שלם סביב ביקורת אבטחה, כולל הפקודות והתגובות של הסוכן במהלך הבדיקה. הממשק של האגינג פייס מזהה את המבנה בטעות כעקבות של קלוד קוד, אך מדובר ביצוא מותאם של Swival.

התוכן מאורגן בתיקיות לפי פרויקטים של קוד פתוח שנבדקו, כמו שרת הרשת אפאצ'י, כאשר כל סשן מקבל מזהה ייחודי משלו. אין בכרטיס פירוט לגבי אופן הסינון של הריצות או אילו מודלים בדיוק הריצו את הסוכן בזמן יצירת הקבצים.

מתאים ל

  • אימון סוכני בדיקות אבטחה

    לימוד מודלים איך להריץ תהליך של ביקורת קוד ואבטחת מידע צעד אחר צעד.

  • ניתוח התנהגות סוכנים

    מחקר על אופן קבלת ההחלטות והפקודות שמריץ סוכן קוד אוטונומי בזמן אמת.

  • בניית סביבות הערכה לקוד

    בדיקת יכולת של מודלים לאתר באגים לפי תרחישי ביקורת קוד קיימים.

איפה זה נופל

היוצר מציין במפורש שהתוכן נוצר כולו על ידי סוכן אוטומטי ולא נבדק או אומת על ידי בני אדם. המשמעות היא שהמסקנות על חולשות אבטחה יכולות להכיל הזיות מוחלטות, ניתוחים שגויים והמלצות תיקון שבורות. בנוסף, הכל באנגלית ובקוד בלבד, בלי שום תמיכה בעברית, ואין בכרטיס שום מידע על שיעור ההצלחה של הסוכן או על רמת הדיוק שלו.

שאלות
נפוצות

האם מותר להשתמש בזה במוצר מסחרי?

כן, הרישיון הוא MIT ולכן אין מגבלה על שימוש מסחרי, אימון מודלים פנימיים או מכירת שירותים שמבוססים על הדאטהסט. נדרש רק להשאיר את הקרדיט המקורי של היוצר.

האם יש במאגר טקסטים בעברית?

לא. המאגר מוגדר לשפות אנגלית וקוד בלבד, וכל עקבות הריצה מתעדות בדיקות אבטחה באנגלית על פרויקטים בינלאומיים.

איך הנתונים נאספו בפועל?

הנתונים הם יצוא ישיר של סשנים שבוצעו עם סוכן הקוד Swival, שהופעל על פרויקטים פתוחים ושמר את עקבות השיחה לקובצי jsonl. לא מדובר בסריקה ידנית של מומחי אבטחה אלא בריצות של סוכן תוכנה.

האם מדובר בתוצרים של Claude Code?

הכרטיס מדגיש במפורש שלא, למרות שממשק האגינג פייס מציג זאת כך לפעמים. הקבצים פשוט משתמשים בפורמט יצוא תואם שמיועד לעקבות סוכנים.

איך טוענים

אין צורך באישור גישה מיוחד כדי להוריד את הנתונים, והם זמינים ישירות דרך האגינג פייס. הנתונים בנויים מעשרות אלפי קובצי jsonl נפרדים שמחולקים לתיקיות לפי פרויקטים, בפורמט עקבות סוכן שכולל מטא-דאטה על הריצה לצד השיחה עצמה. בגלל כמות הקבצים הגדולה, כדאי לטעון תיקיות ספציפיות מתוך המאגר במקום למשוך הכל בבת אחת.

from datasets import load_dataset

ds = load_dataset("jedisct1/security-audits")

הרישיון

הרישיון הוא רישיון MIT פתוח לחלוטין. מותר להשתמש בחומר לכל מטרה, כולל מסחר ואימון של מודלים סגורים, בלי חובה לשתף את התוצרים באותו רישיון. התנאי היחיד הוא שמירת הצהרת הרישיון ומתן קרדיט ליוצר המקורי.

  • שימוש מסחרי
  • שינוי הקוד
  • הפצה מחדש

הרישיון המלא ב־Hugging Face ↗