Немного опенсорса от OpenAI: они незаметно выкатили CLI и TypeScript SDK для работы с уязвимостями в коде. Причём на Hacker News релиз заметили раньше, чем компания успела официально о нём рассказать. :)
Инструмент позволяет сканировать репозитории на уязвимости, сохранять и отслеживать найденные проблемы между запусками, проверять, действительно ли они были исправлены, и встраивать security-проверки прямо в CI/CD.
Пока это ранняя версия — OpenAI собирает фидбек и продолжает дорабатывать инструмент.
tg / max
В этом посте были ссылки, но мы их удалили по правилам Сетки