GitHub預覽程式碼掃描自動修復功能
· 2024-03-22

GitHub在GitHub Advanced Security提供程式碼掃描自動修復功能,目前支援JavaScript、TypeScript、Java和Python,助開發者快速解決程式碼中的漏洞

GitHub向所有GitHub Advanced Security用戶提供程式碼掃描自動修復功能(Code Scanning Autofix),借助GitHub Copilot和靜態掃描程式碼工具CodeQL的支援,程式碼掃描自動修復可以涵蓋JavaScript、TypeScript、Java和Python程式碼中90%的警告或問題。此外,程式碼掃描自動修復還提供程式碼建議,讓開發者可以在幾乎不需要編輯程式碼的情況下,修復超過三分之二發現的漏洞。

在程式碼中發現漏洞時,程式碼掃描自動修復功能會提供自然語言解釋,開發人員可以選擇接受、編輯或是拒絕程式碼建議。除了對當前文件進行更改之外,自動修復功能還可以修改多個檔案,並調整專案中的相依項目,更全面地修復問題。

程式碼掃描自動修復由多個元件共同運作,以自動生成修復漏洞的具體建議。在背景中利用CodeQL引擎,以及一系列啟發式演算法,並結合GitHub Copilot API來生成程式碼建議。

這項新功能有助於減緩組織安全債的增加,GitHub提到,雖然應用程式仍然是主要的攻擊向量,但多數組織也承認生產環境的儲存庫中,程式碼有越來越多尚未修復的漏洞。而程式碼掃描自動修復功能可以讓開發人員在編寫程式的同時,更容易地修復漏洞。

GitHub承諾會支援更多的語言,接下來程式碼掃描自動修復功能也會涵蓋C#和Go的程式碼。

热门文章
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
首页
游戏
合作
发现
我的