es.wedoany.com Noticia: La startup de codificación inteligente Baz Technologies Inc. lanzó hoy su nueva plataforma Baz Planner, una herramienta que se sitúa entre los desarrolladores y el repositorio de código, diseñada para detectar vulnerabilidades de software antes de que ingresen al flujo de trabajo de producción. Al mismo tiempo, la compañía anunció una ronda de financiación inicial extendida de 9 millones de dólares, elevando el financiamiento total a 17 millones de dólares. Esta ronda fue liderada conjuntamente por los inversores existentes Battery Ventures y Boldstart Ventures, con la participación de los nuevos inversores AFG Partners y Disruptive VC.
Baz Planner se presentó por primera vez en la AI Engineer World's Fair celebrada en San Francisco. La plataforma es una nueva puerta de enlace que enruta automáticamente cada nueva idea a través de bucles dinámicos, los cuales detectan y comprenden de inmediato la causa raíz de nuevas vulnerabilidades, y luego reescriben proactivamente el plan de codificación para eliminarlas.
Baz Planner continúa la herramienta de revisión de código con IA lanzada por la compañía el año pasado, que actualmente ocupa el primer lugar en el precision-weighted Code Review Bench. Con esta herramienta, los equipos de desarrollo pueden gestionar y proteger su código de IA utilizando agentes de IA diseñados para hacer cumplir los estándares de codificación en cuestiones de producto, diseño, arquitectura, seguridad y fiabilidad.
A diferencia de los modelos de IA con capacidad de red que pueden escanear autónomamente millones de líneas de código para detectar defectos sutiles, Baz Planner eleva la seguridad del código a un nuevo nivel al revisar cada cambio específico en el repositorio de código en comparación con la arquitectura actual y la nueva esperada. Cualquier cambio problemático se marca antes de que se guarde el nuevo código.
Esta startup fue fundada por un grupo de exingenieros de Palo Alto Networks Inc., quienes ayudaron a la empresa a expandir su negocio de seguridad de aplicaciones en la nube, convirtiéndola en una de las principales compañías de seguridad de código a nube. El equipo aplica cuatro principios que dieron forma al desarrollo en la nube—observabilidad, explicabilidad, predictibilidad y reproducibilidad—al código generado por IA para evitar la infiltración de defectos.
Al usar Baz Planner, cada nueva sugerencia propuesta por el modelo de IA se evalúa según una estricta matriz de riesgos, que bloquea rutas inseguras y hace cumplir los límites definidos. Solo después de aplicar medidas estrictas de mitigación de riesgos se permite que el código se entregue al entorno de producción. De esta manera, los primeros adoptantes han reducido el retrabajo posterior en más del 65%, medido por la frecuencia de reversiones y parches urgentes necesarios después de la fusión.
Guy Eisenkot, cofundador y CEO de Baz, afirmó que los clientes han estado impulsando a la empresa a intervenir más temprano en la etapa de planificación, más allá de la revisión de código. "Ahí es donde el costo de eliminar vulnerabilidades y defectos es más bajo", explicó. "Baz existe porque los clientes se niegan a aceptar que el código generado por IA implica aceptar riesgos a ciegas".
Baz Planner no se centra en el estilo y la sintaxis, sino que analiza cómo el nuevo código afectará el tiempo de ejecución para intentar capturar errores, regresiones silenciosas y otros defectos de seguridad. La herramienta emplea cuatro agentes especializados que trabajan en conjunto para revisar cada nueva sugerencia de código, incluido un agente de revisión de especificaciones (spec reviewer agent) que verifica el nuevo código según los requisitos del producto, el diseño y el comportamiento esperado. Un agente de seguridad avanzado (advanced security agent) razona a través de autorizaciones y límites de red, infraestructura, tuberías y el código de la aplicación final para descubrir cualquier nueva vulnerabilidad. Un agente de ingeniero de fiabilidad del sitio (site reliability engineer agent) correlaciona los cambios en el repositorio con los datos de telemetría de producción para identificar riesgos relacionados con el rendimiento, la fiabilidad y la observabilidad. Finalmente, un agente de reparación (fixer agent) aplica y verifica cada cambio de código identificado como "seguro" en un entorno de ejecución aislado.
"Guy y el equipo de Baz construyeron el manual de seguridad de código a nube en Palo Alto Networks, y ahora están aplicando el mismo rigor a la ingeniería nativa de IA", afirmó Barak Schoster, socio de Battery Ventures. "A medida que los equipos de desarrollo despliegan una gran cantidad de agentes de codificación, Baz se está convirtiendo en la plataforma de control maestro para coordinarlos, abarcando desarrollo impulsado por especificaciones, revisión de UI, seguridad, calidad, fiabilidad y planificación, garantizando que el código generado por IA se entregue de manera segura a gran escala".









