• Talk
  • 2025

Dall’analisi al policy enforcement senza passare dallo sviluppatore

Speaker:

Tematiche:

  • Security Automation & Policy-as-Code

Abstract

Presentiamo un sistema innovativo che, a partire da un documento di analisi, sfrutta modelli linguistici di grandi dimensioni (LLM) e strumenti automatici per generare l’interfaccia Swagger e predisporre tutti gli artefatti necessari al deploy su un API Gateway. Questo consente l’enforcement delle policy e la gestione centralizzata degli accessi ai servizi.

La generazione dello Swagger è supportata da un processo ricorsivo che combina l’uso dell’LLM con sistemi di validazione classici (come Swagger UI) e validatori custom, sviluppati per garantire l’aderenza alle linee guida interne dell’organizzazione.

A completamento del processo, componenti automatici si occupano della generazione del codice e del deploy dell’interfaccia sul gateway di riferimento.

L’obiettivo è massimizzare l’automazione dell’intero ciclo, riducendo significativamente i costi e gli sforzi operativi tipicamente sostenuti dagli uffici di Enterprise Architecture.

Durante la presentazione sarà mostrata una demo dal vivo del sistema in funzione.

Talk correlati 2025