Немного опенсорса от OpenAI: они незаметно выкатили CLI и TypeScript SDK для работы с уязвимостями в коде. Причём на Hacker News релиз заметили раньше, чем компания успела официально о нём рассказать. :)

Инструмент позволяет сканировать репозитории на уязвимости, сохранять и отслеживать найденные проблемы между запусками, проверять, действительно ли они были исправлены, и встраивать security-проверки прямо в CI/CD.

Пока это ранняя версия — OpenAI собирает фидбек и продолжает дорабатывать инструмент.

tg / max


В этом посте были ссылки, но мы их удалили по правилам Сетки

Немного опенсорса от OpenAI: они незаметно выкатили CLI и TypeScript SDK для работы с уязвимостями в коде. Причём на Hacker News релиз заметили раньше, чем компания успела официально о нём рассказать | Сетка — социальная сеть от hh.ru