» Etiket
static-analysis
27 yayınGitHub Copilot Artık Commit Öncesi Güvenlik Açıklarını Yakalıyor
GitHub Copilot'un yeni slash komutu, commit öncesi kodu tarayarak injection, XSS ve zayıf kriptografi gibi OWASP açıklarını erken yakalıyor.
AI Kodundaki Güvenlik Açıklarına Özel Açık Kaynak Linter: hallint
hallint, Copilot ve ChatGPT gibi asistanların sık yazdığı SQL injection, sabit API anahtarı ve eksik auth gibi hataları yakalayan ücretsiz bir statik analiz aracı.
Go 1.26'nın yeni özelliği: //go:fix inline ile kaynak seviyesinde inlining
Go 1.26'daki go fix aracı ve //go:fix inline direktifi, API göçlerini otomatikleştiren kaynak seviyesi inliner'ı tanıtıyor. Detaylar devrazzi'de.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comCrossUI Studio Neden React Kodunu Çalışma Zamanı Yerine Statik Okuyor
CrossUI Studio, çalışma zamanı gözlemi yerine statik AST analizi kullanarak bileşenler çökse bile React editörünün çalışmasını sağlıyor.
Spring Boot Statik Analizörü Neden Veritabanı Çağrılarını Kaçırıyor
Spring Boot için yazılan bir statik analizörün, interface mapping, @ModelAttribute ve @Transactional gibi örtük davranışları nasıl kaçırdığını anlatan teknik inceleme.
Loop Mühendisliği: Yanlış Alarm Veren Kontrolü Düzeltmek
Ajan döngülerinde yanlış alarm veren bir kontrolü silmeden düzeltme rehberi: zayıflatmak neden gerçek yakalamaları sessizce devre dışı bırakır?
CodeGraph: Kodun Neyi Kıracağını Önceden Gösteren Bilgi Grafiği
CodeGraph, GitHub depolarını Neo4j tabanlı bir bilgi grafiğine dönüştürerek kod değişikliklerinin etkisini GraphRAG ile önceden tahmin ediyor.
AI ile Statik Analiz Uyarılarını Yönetmek
Yapay zeka, statik analiz uyarılarını yönetirken güvenlik kanıtlarının gizlenme yetkisini açık ve denetlenebilir tutmalıdır.
CodeClone 2.1: AI ajanlarının diff'i yeterli değil
CodeClone 2.1.0a1, Python projelerinde AI ajanlarının değişikliklerini diff sonrası değil, düzenlemeden önce sınırlayan yapısal bir kontrol katmanı sunuyor.
DevTime, Cal.com'da kanıt yoksa 'emin değilim' diyen bir tarayıcı
Yerel-öncelikli kod tarayıcısı DevTime, Cal.com deposunda faturalandırma webhook'larını 'kanıtlanmamış' olarak işaretledi; dosya adına değil davranışa bakan bu yaklaşım neden önemli?