» Etiket
supply-chain-security
2 yayınuv audit incelendi: pip-audit'e göre hızlı ama sınırlı bir kapı
Astral'in uv paket yöneticisine eklenen uv audit ve UV_MALWARE_CHECK özellikleri gerçek bir projede test edildi; pip-audit ile karşılaştırıldı, sınırları ortaya çıktı.
AI ve CI Boru Hatlarında Güvensiz Kodu Güvenle Çalıştırmak
PR'ları okuyan AI botları ve CI sistemleri artık yabancı kod çalıştırıyor. İzolasyonun neden yetmediğini ve gerçek savunma ilkelerini ele alıyoruz.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.com