chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

GitHub推出新功能:智能掃描代碼潛在漏洞

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-03-21 14:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

3 月 21 日,GitHub 推出的全新“代碼掃描”功能,面向所有享有Advanced Security(GHAS)許可的用戶,旨在查找并識(shí)別代碼中的安全漏洞及編碼錯(cuò)誤。

此項(xiàng)新功能依靠Copilot及CodeQL(GitHub自主研發(fā)的代碼分析引擎,專司自動(dòng)化安全檢測(cè)),能夠找出潛藏于代碼之中的漏洞或錯(cuò)誤,并對(duì)其進(jìn)行歸類和排序,以便按照優(yōu)先級(jí)進(jìn)行修復(fù)。值得注意的是,“代碼掃描”功能需要占用GitHub Actions的時(shí)間資源。

“代碼掃描”功能還能預(yù)防新手引入新的問題,并支持在設(shè)定的日期和時(shí)間進(jìn)行掃描,或者讓特定事件(如推送到倉庫中)觸發(fā)掃描。若AI判定代碼內(nèi)可能存在隱患,GitHub將在倉庫中發(fā)出預(yù)警,待用戶修正引發(fā)求救信號(hào)的部分后,再撤銷警告。

為了查看自己倉庫或是組織的“代碼掃描”結(jié)果,用戶可以通過web掛鉤和code scannning API進(jìn)行監(jiān)控。此外,“代碼掃描”亦可與支持輸出靜態(tài)分析結(jié)果交換格式 (SARIF)數(shù)據(jù)的第三方代碼掃描工具實(shí)現(xiàn)互通。

當(dāng)前,通過CodeQL進(jìn)行“代碼掃描”的三種主要方式如下:

使用默認(rèn)設(shè)置,迅速在倉庫上配置相關(guān)的CodeQL分析。這一步驟會(huì)自動(dòng)挑選所需分析的語言、查詢套件,以及觸發(fā)掃描的條件。若需更改,也可手動(dòng)調(diào)整。啟動(dòng)CodeQL后,GitHubActions將執(zhí)行一系列任務(wù)以檢測(cè)代碼。

利用高級(jí)設(shè)置,向倉庫中添加CodeQL工作流。該流程將生成自定義的工作流文件,并運(yùn)用github/codeql-action運(yùn)行CodeQL CLI。

直接在外部CI系統(tǒng)中運(yùn)行CodeQL CLI,然后將得到的結(jié)果上傳至GitHub。

GitHub表示,這一AI系統(tǒng)具備修復(fù)其所發(fā)現(xiàn)漏洞的能力,三分之二以上的漏洞無需人工干預(yù)即可自行修復(fù)。他們還承諾,代碼掃描自動(dòng)修復(fù)將覆蓋其所支持語言中超過90%的問題類型,涵蓋JavaScript、Typescript、Java和Python等。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • AI
    AI
    +關(guān)注

    關(guān)注

    89

    文章

    38120

    瀏覽量

    296672
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15892
  • GitHub
    +關(guān)注

    關(guān)注

    3

    文章

    484

    瀏覽量

    18424
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    API如何加速電商新功能上線

    ? 在電子商務(wù)領(lǐng)域,競爭日益激烈,用戶需求變化迅速。企業(yè)必須快速推出新功能,如個(gè)性化推薦、實(shí)時(shí)庫存更新或無縫支付體驗(yàn),以保持競爭力。傳統(tǒng)開發(fā)模式往往耗時(shí)費(fèi)力,但通過應(yīng)用編程接口(API),電商企業(yè)能
    的頭像 發(fā)表于 07-18 10:21 ?325次閱讀
    API如何加速電商<b class='flag-5'>新功能</b>上線

    Air8000藍(lán)牙掃描實(shí)戰(zhàn):從代碼解析到場(chǎng)景應(yīng)用全攻略

    Air8000藍(lán)牙掃描技術(shù)的開源,讓觀察者模式的實(shí)戰(zhàn)開發(fā)變得透明高效。通過拆解示例代碼,開發(fā)者能快速掌握如何注冊(cè)監(jiān)聽、處理事件回調(diào),進(jìn)而將其應(yīng)用于智能門鎖管理、藍(lán)牙資產(chǎn)追蹤等場(chǎng)景,實(shí)現(xiàn)真正的實(shí)時(shí)響應(yīng)
    的頭像 發(fā)表于 07-06 16:50 ?406次閱讀
    Air8000藍(lán)牙<b class='flag-5'>掃描</b>實(shí)戰(zhàn):從<b class='flag-5'>代碼</b>解析到場(chǎng)景應(yīng)用全攻略

    微軟開源GitHub Copilot Chat,AI編程迎來新突破

    GitHub Copilot + vscode的組合我已經(jīng)用了很久,我的代碼開發(fā)效率完全提升了一個(gè)level。幫我代碼提示,代碼不全,注釋理解生成
    的頭像 發(fā)表于 07-02 09:34 ?827次閱讀
    微軟開源<b class='flag-5'>GitHub</b> Copilot Chat,AI編程迎來新突破

    Windows Arm64托管運(yùn)行器正式支持GitHub Actions

    過去一年,Arm 與 GitHub 持續(xù)緊密合作,致力于為基于 Arm 平臺(tái)的開發(fā)者打造更便捷、更高效的開發(fā)體驗(yàn)。GitHub 推出的 Arm 托管運(yùn)行器正在革新應(yīng)用程序的開發(fā)與部署流程,而近期
    的頭像 發(fā)表于 04-28 14:23 ?900次閱讀

    Princetel 推出新的手動(dòng)電纜卷筒在線配置器

    和定制模塊化電纜卷筒(手動(dòng)和電動(dòng))。該公司近期宣布為其手動(dòng)電纜卷筒產(chǎn)品線推出新的在線配置器 。這種用戶友好型工具使設(shè)計(jì)工程師能夠創(chuàng)建手動(dòng)電纜卷筒的定制配置,大大簡化了設(shè)計(jì)流程,節(jié)省了寶貴的工程時(shí)間
    發(fā)表于 04-18 15:41

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務(wù)升級(jí)來修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?874次閱讀

    【JVM開發(fā)者必看】IntelliJ IDEA代碼分析實(shí)踐指南:實(shí)時(shí)糾錯(cuò)、冗余檢測(cè)、自動(dòng)修復(fù)等

    【IntelliJ IDEA中的代碼分析技巧】靜態(tài)代碼分析是指在不實(shí)際運(yùn)行代碼的情況下掃描代碼以發(fā)現(xiàn)潛在
    的頭像 發(fā)表于 03-13 10:34 ?863次閱讀
    【JVM開發(fā)者必看】IntelliJ IDEA<b class='flag-5'>代碼</b>分析實(shí)踐指南:實(shí)時(shí)糾錯(cuò)、冗余檢測(cè)、自動(dòng)修復(fù)等

    Arm推出GitHub Copilot新擴(kuò)展程序

    Arm 控股有限公司(納斯達(dá)克股票代碼:ARM,以下簡稱“Arm”)宣布其已正式推出專為 GitHub Copilot 設(shè)計(jì)的新擴(kuò)展程序。GitHub Copilot 是全球部署最廣泛
    的頭像 發(fā)表于 02-24 10:14 ?888次閱讀

    微軟Outlook曝高危安全漏洞

    近日,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項(xiàng)緊急安全公告,揭示了微軟Outlook中存在的一個(gè)高危遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2024-21413)。該漏洞的嚴(yán)重性不容忽視,已成為惡意網(wǎng)絡(luò)
    的頭像 發(fā)表于 02-10 09:17 ?822次閱讀

    GitHub Copilot新增Agent模式:自主解決Bug與修改功能

    GitHub Copilot 現(xiàn)在也支持 Agent 模式了,也就是你交代給它一項(xiàng)任務(wù),包括改 Bug 或者開發(fā)新模塊,不需要去特別說明相關(guān)的代碼,它會(huì)自動(dòng)去代碼去找到合適的代碼,并解
    的頭像 發(fā)表于 02-09 17:35 ?4640次閱讀
    <b class='flag-5'>GitHub</b> Copilot新增Agent模式:自主解決Bug與修改<b class='flag-5'>功能</b>

    AMD與谷歌披露關(guān)鍵微碼漏洞

    為CVE-2024-56161,其潛在風(fēng)險(xiǎn)引起了業(yè)界的廣泛關(guān)注。為了更深入地了解該漏洞,谷歌安全研究團(tuán)隊(duì)在GitHub上發(fā)布了相關(guān)帖子,對(duì)漏洞的詳細(xì)信息、影響范圍以及可能的攻擊方式進(jìn)行
    的頭像 發(fā)表于 02-08 14:28 ?801次閱讀

    黑芝麻智能與美光科技將合作推出新型ADAS解決方案

    黑芝麻智能與美光科技將合作推出新型ADAS(高級(jí)駕駛輔助系統(tǒng))解決方案。 1月24日,黑芝麻智能與美光科技共同宣布將合作推出新型ADAS(高級(jí)駕駛輔助系統(tǒng))解決方案。該方案采用黑芝麻
    的頭像 發(fā)表于 01-24 12:13 ?3148次閱讀
    黑芝麻<b class='flag-5'>智能</b>與美光科技將合作<b class='flag-5'>推出新</b>型ADAS解決方案

    gitee 與 GitHub 的比較

    在軟件開發(fā)領(lǐng)域,代碼托管平臺(tái)扮演著至關(guān)重要的角色。它們不僅提供了代碼存儲(chǔ)和版本控制的功能,還促進(jìn)了團(tuán)隊(duì)協(xié)作和開源項(xiàng)目的共享。Gitee(碼云)和GitHub是兩個(gè)最著名的
    的頭像 發(fā)表于 01-06 09:47 ?2254次閱讀

    亞馬遜云科技發(fā)布Amazon Bedrock新功能

    近日,亞馬遜云科技宣布了一項(xiàng)重要更新——為其完全托管的Amazon Bedrock服務(wù)增添了多項(xiàng)創(chuàng)新功能。Amazon Bedrock旨在通過高性能基礎(chǔ)模型,助力用戶輕松構(gòu)建并擴(kuò)展生成式人工智能
    的頭像 發(fā)表于 12-25 15:52 ?775次閱讀

    Amazon Q Business新功能發(fā)布,助力企業(yè)提效

    Business作為一款先進(jìn)的生成式AI助手,其核心使命在于幫助企業(yè)員工輕松查找信息、獲取深度洞察,并在日常工作中迅速采取實(shí)際行動(dòng)。通過智能化的操作,它極大地減輕了員工的負(fù)擔(dān),使得繁瑣耗時(shí)的工作變得更為高效。 此次新功能的發(fā)布,更是將Amazon Q Business的
    的頭像 發(fā)表于 12-24 10:42 ?874次閱讀