Metis adalah kerangka kerja keamanan AI agentic sumber terbuka yang dikembangkan oleh Tim Keamanan Produk Arm. Kerangka ini menggunakan Model Bahasa Besar (LLM) yang dipadukan dengan Retrieval Augmented Generation (RAG) untuk melakukan tinjauan kode keamanan yang sadar konteks, mendeteksi bug logika dan kelemahan de...

Create a landscape editorial hero image for this Studio Global article: What is Arm's Metis agentic AI security framework, and how does it use LLMs and RAG to perform deep security code reviews across 130+ intern. Article summary: Here is what the available evidence supports — and what it does not yet confirm — about Arm's Metis framework.. Topic tags: general web, ai safety, llm, agents, ai. Reference image context from search candidates: Reference image 1: visual subject "# Agentic AI-powered Arm Metis advances security vulnerability discovery in software. In the era of AI, modern software systems are built across increasingly complex codebases, fra" source context "Agentic AI-powered Arm Metis advances security vulnerability discovery in software - Arm Newsroom" Reference image 2: visual subject "# Agentic AI-powered Arm Metis advances security vulnerability discovery in software. In
Metis adalah kerangka kerja keamanan AI agentic sumber terbuka yang dikembangkan oleh Tim Keamanan Produk Arm . Tujuan utama perangkat ini adalah untuk melakukan tinjauan kode keamanan (security code review) secara mendalam dan sadar konteks, yang mampu mendeteksi bug logika dan kelemahan desain. Kelemahan semacam ini sering kali terlewatkan oleh alat Static Application Security Testing (SAST) tradisional yang hanya mengandalkan pencocokan pola atau tanda tangan (signature-based)
.
Proyek ini di-host di repositori publik github.com/arm/metis dan dirilis di bawah lisensi Apache 2.0, sebuah lisensi sumber terbuka yang permisif dan ramah bisnis .
Keunggulan Metis terletak pada kemampuannya untuk "bernalar" tentang kode, bukan sekadar mencocokkan pola.
Saat ini, Arm telah menggunakan Metis secara internal di lebih dari 130 proyek perangkat lunak yang berbeda , dengan rencana adopsi yang lebih luas di seluruh Arm pada akhir tahun 2026
.
Untuk dukungan bahasa, Metis sangat fleksibel:
Arm telah mempublikasikan hasil benchmark internal yang menunjukkan performa Metis yang sangat menjanjikan. Klaim utama yang disampaikan adalah:
Klaim ini dibandingkan dengan alat-alat SAST terkemuka yang ada saat ini .
Sebuah catatan penting: Meskipun banyak yang menyebutkan angka "tingkat positif benar ~95%", kami tidak menemukan sumber primer dari Arm yang secara eksplisit menyebutkan angka spesifik tersebut sebagai metrik utama. Materi yang dipublikasikan Arm menekankan pada peningkatan relatif (10x lebih baik) dibandingkan alat lain, bukan persentase absolut. Angka ~95% mungkin berasal dari sub-himpunan proyek internal tertentu atau analisis pihak ketiga, tetapi hal ini belum dikonfirmasi dalam sumber-sumber utama yang kami tinjau di sini .
Keputusan Arm untuk merilis Metis di bawah lisensi Apache 2.0 adalah langkah strategis dengan beberapa alasan kuat:
Menjawab Banjir Laporan Berkualitas Rendah: Model AI telah mempercepat pemindaian kerentanan secara dramatis. Namun, di saat yang sama, terjadi banjir laporan otomatis berkualitas rendah dan berisik (noisy) yang kewalahan memprosesnya . Metis bertujuan untuk memecahkan masalah kualitas ini dengan menggunakan RAG untuk mengurangi false positive sambil menangkap kelemahan yang lebih dalam.
Mendongkrak Keamanan Ekosistem: Dengan membuat alat ini gratis dan terbuka, Arm menuai manfaat dari kontribusi komunitas, pengujian yang lebih luas di berbagai basis kode (codebase), dan peningkatan keamanan rantai pasok perangkat lunak yang menjadi fondasi tempat perangkat keras Arm beroperasi .
Lisensi yang Memudahkan Adopsi: Lisensi Apache 2.0 adalah lisensi permisif yang memberikan keleluasaan bagi siapa pun, termasuk perusahaan lain, proyek sumber terbuka, dan pengembang individu, untuk menggunakan, memodifikasi, dan mengintegrasikan Metis tanpa kewajiban copyleft yang ketat . Ini adalah undangan terbuka bagi tim keamanan produk lain untuk mengadopsinya dalam alur kerja CI/CD (Continuous Integration/Continuous Deployment) mereka
.
Metis dari Arm merepresentasikan langkah maju yang signifikan dalam dunia pengujian keamanan aplikasi, dengan mengandalkan kecerdasan kontekstual untuk melampaui batasan alat statis tradisional.
Fakta yang terkonfirmasi:
Fakta yang perlu verifikasi lebih lanjut:
README di repositori GitHub Metis atau pengumuman terbaru di Arm Newsroom untuk mendapatkan metrik internal yang paling akurat.Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Metis adalah kerangka kerja keamanan AI agentic sumber terbuka yang dikembangkan oleh Tim Keamanan Produk Arm.
Metis adalah kerangka kerja keamanan AI agentic sumber terbuka yang dikembangkan oleh Tim Keamanan Produk Arm. Kerangka ini menggunakan Model Bahasa Besar (LLM) yang dipadukan dengan Retrieval Augmented Generation (RAG) untuk melakukan tinjauan kode keamanan yang sadar konteks, mendeteksi bug logika dan kelemahan desain yang s...
Arm menggunakan Metis secara internal di lebih dari 130 proyek perangkat lunak dan alat ini mendukung beragam bahasa seperti C, C++, Python, Rust, dan TypeScript melalui sistem plugin.