品玩3月21日讯,据 GitHub 官方消息,GitHub 现已为Advanced Security用户推出一项新的功能,可以帮助用户搜索和修改代码中的漏洞和错误。
GitHub 表示,新功能可利用 Copilot 与 CodeQL来发现并自动修复代码中的安全漏洞和编写错误。GitHub 承诺,这一新系统可以修复其发现的三分之二以上的漏洞--通常开发人员无需亲自编辑任何代码。该公司还承诺,代码扫描自动修复功能将覆盖其支持语言(目前包括 JavaScript、Typescript、Java 和 Python)中 90% 以上的警报类型。
虽然 GitHub 确信绝大多数自动修复建议都是正确的,但该公司也指出,"一小部分修复建议反映了对代码库或漏洞的重大误解"。

0 条评论
请「登录」后评论