» Etiket
static-analysis
25 yayınAI Kodundaki Güvenlik Açıklarına Özel Açık Kaynak Linter: hallint
hallint, Copilot ve ChatGPT gibi asistanların sık yazdığı SQL injection, sabit API anahtarı ve eksik auth gibi hataları yakalayan ücretsiz bir statik analiz aracı.
Go 1.26'nın yeni özelliği: //go:fix inline ile kaynak seviyesinde inlining
Go 1.26'daki go fix aracı ve //go:fix inline direktifi, API göçlerini otomatikleştiren kaynak seviyesi inliner'ı tanıtıyor. Detaylar devrazzi'de.
CrossUI Studio Neden React Kodunu Çalışma Zamanı Yerine Statik Okuyor
CrossUI Studio, çalışma zamanı gözlemi yerine statik AST analizi kullanarak bileşenler çökse bile React editörünün çalışmasını sağlıyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comLoop Mühendisliği: Yanlış Alarm Veren Kontrolü Düzeltmek
Ajan döngülerinde yanlış alarm veren bir kontrolü silmeden düzeltme rehberi: zayıflatmak neden gerçek yakalamaları sessizce devre dışı bırakır?
CodeGraph: Kodun Neyi Kıracağını Önceden Gösteren Bilgi Grafiği
CodeGraph, GitHub depolarını Neo4j tabanlı bir bilgi grafiğine dönüştürerek kod değişikliklerinin etkisini GraphRAG ile önceden tahmin ediyor.
AI ile Statik Analiz Uyarılarını Yönetmek
Yapay zeka, statik analiz uyarılarını yönetirken güvenlik kanıtlarının gizlenme yetkisini açık ve denetlenebilir tutmalıdır.
CodeClone 2.1: AI ajanlarının diff'i yeterli değil
CodeClone 2.1.0a1, Python projelerinde AI ajanlarının değişikliklerini diff sonrası değil, düzenlemeden önce sınırlayan yapısal bir kontrol katmanı sunuyor.
DevTime, Cal.com'da kanıt yoksa 'emin değilim' diyen bir tarayıcı
Yerel-öncelikli kod tarayıcısı DevTime, Cal.com deposunda faturalandırma webhook'larını 'kanıtlanmamış' olarak işaretledi; dosya adına değil davranışa bakan bu yaklaşım neden önemli?
Metis: Arm'ın açık kaynak ajanik güvenlik denetim aracı
Arm'ın Ürün Güvenliği Ekibi'nin geliştirdiği Metis, LLM tabanlı derin akıl yürütmeyle kod tabanlarında güvenlik açıklarını tespit eden açık kaynaklı bir çerçeve.
AI Kod Asistanına Neden Önce Statik Analiz Gerekli
BrassCoders, deterministik statik tarama sonuçlarını LLM'e vererek kod incelemesinde hem hız hem isabet kazandırıyor; 2025 araştırmaları bu ikiliyi doğruluyor.