» Etiket
static-analysis
25 yayınClaude Code İncelemesinde Token Faturası Tree-sitter Graf ile 8-49x Düştü
Claude Code incelemelerinde Tree-sitter tabanlı çağrı grafiği ve blast-radius BFS ile token faturası 8-49x düşürüldü; üç kritik tuzak ve sınırları.
MCP Güvenliği Yeniden Ele Alınıyor: 64 Bin Sunuculuk Dev Ölçekli Çalışma
MCPZoo, 64.611 MCP sunucusuyla güvenlik tarayıcılarının güvenilirliğini test ediyor; uyarıların yarısından azı gerçek çıkıyor.
Rust'ta Polonius Alpha Ödünç Denetleyicisi Kararlılığa Hazırlanıyor
Rust'ın Polonius alpha ödünç denetleyicisi kararlılığa hazırlanıyor: NLL sınırlamaları çözülüyor, formal model ve performans testleri sürüyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comCodeCrucible: LLM Tabanlı SAST için Yeniden Kullanılabilir Şablon
Block'un CodeCrucible aracı, parça bazlı taramalar yerine tüm depoyu analiz eden LLM tabanlı SAST için yeniden kullanılabilir bir tasarım şablonu sunuyor.
Statik Tarayıcı AI Ajan Framework'lerinde 30 Korumasız Yıkıcı Eylem Buldu
Açık kaynaklı bir tarayıcı, 25 AI ajan framework'ünde modellerin yetkilendirme kontrolü olmadan silme, deploy ve webhook çağırabildiği 30 gerçek bulgu tespit etti.
Droidsaw: Android DEX ve Hermes için Rust tabanlı RE aracı
Droidsaw, Rust ile yazılmış, DEX ve Hermes dosyalarını byte-byte yeniden üreten Android tersine mühendislik ve güvenlik denetim aracıdır.
Synapse Yapay Zekaya Yanlış Pozitifleri İşaretletir, Asla Sildirmez
Synapse, güvenlik taramalarında yanlış pozitifleri iki modelli AI doğrulamasıyla işaretliyor; hiçbir bulguyu silmeden gate güvenilirliğini koruyor.
Epistemic Engine: AI kodunu doğrulayan ve riskleri öngören araç
Epistemic Engine, git geçmişinden deterministik güven skorları çıkararak AI kodunu doğrulayan ve gelecekteki hataları öngören açık kaynak Python aracı.
voidguard: Hiçbir Şeyi Doğrulamayan Testleri Yakalayan Statik Tarayıcı
voidguard, geçiyor gibi görünen ama hiçbir şeyi doğrulamayan test, tip kontrolü ve CI koşullarını tespit eden açık kaynak bir statik tarayıcı.
GitHub Copilot Artık Commit Öncesi Güvenlik Açıklarını Yakalıyor
GitHub Copilot'un yeni slash komutu, commit öncesi kodu tarayarak injection, XSS ve zayıf kriptografi gibi OWASP açıklarını erken yakalıyor.