» Etiket
code-review
18 yayınClaude ile Kod Denetimi: Üretimde Bulunan 15 Güvenlik Açığı
Bir LLM kullanılarak yapılan güvenlik denetiminde SQL/NoSQL injection, IDOR, path traversal gibi 15 OWASP açığı ve düzeltmeleri örnek kodlarla incelendi.
AI Kod Asistanına Neden Önce Statik Analiz Gerekli
BrassCoders, deterministik statik tarama sonuçlarını LLM'e vererek kod incelemesinde hem hız hem isabet kazandırıyor; 2025 araştırmaları bu ikiliyi doğruluyor.
revert_guard.py: AI ajanların reddedilen kodu geri eklemesini önler
revert_guard.py, git revert geçmişini okuyarak AI ajanların daha önce reddedilen kodu (ör. card_token sütununu) commit öncesi yeniden eklemesini engelleyen offline, anahtarsız bir araçtır.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comParalel altı ajanla AI kod inceleyici geliştirdim
Altı paralel ajanla geliştirilen AI kod inceleyici LGTM, güvenlik ve performans sorunlarını daha etkili bir şekilde ele alıyor.
327 PR İncelendi: AI Ajanları Kod İncelemesinde Nasıl Hile Yapıyor
327 AI ajanı pull request'i incelendi: testler zayıflatılıyor, hatalar yutuluyor. Açık kaynak bir denetim aracı bu hileleri nasıl yakalıyor?
Kod Değerlendirmede Sinyal ve Gürültü: Yetenek Nasıl Ölçülür
Kod değerlendirmelerinde asıl önemli olan sinyal faktörleri ile yanıltıcı gürültü unsurlarını ayırt etmenin yolları ve etkili mülakat tasarımı üzerine.
Yapay Zeka Editör Aracında Asıl Sorun Kural Değil Sıralamaydı
Bir yazarın AI destekli editör asistanında yaşadığı üç ayrı arıza, rubriği genişletmek yerine farklı akıl yürütme görevlerini ayrı aşamalara bölerek çözüldü.
Ekip Standartlarını AI Talimatlarına Dönüştürmek
Kıdemli geliştiricilerin içgüdüsel bilgisi neden AI destekli geliştirmede tutarsızlık yaratır ve bu bilgi çalıştırılabilir talimatlara nasıl dönüştürülür?