91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

GitHub推出新功能:智能掃描代碼潛在漏洞

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-03-21 14:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

3 月 21 日,GitHub 推出的全新“代碼掃描”功能,面向所有享有Advanced Security(GHAS)許可的用戶,旨在查找并識別代碼中的安全漏洞及編碼錯誤。

此項新功能依靠Copilot及CodeQL(GitHub自主研發的代碼分析引擎,專司自動化安全檢測),能夠找出潛藏于代碼之中的漏洞或錯誤,并對其進行歸類和排序,以便按照優先級進行修復。值得注意的是,“代碼掃描”功能需要占用GitHub Actions的時間資源。

“代碼掃描”功能還能預防新手引入新的問題,并支持在設定的日期和時間進行掃描,或者讓特定事件(如推送到倉庫中)觸發掃描。若AI判定代碼內可能存在隱患,GitHub將在倉庫中發出預警,待用戶修正引發求救信號的部分后,再撤銷警告。

為了查看自己倉庫或是組織的“代碼掃描”結果,用戶可以通過web掛鉤和code scannning API進行監控。此外,“代碼掃描”亦可與支持輸出靜態分析結果交換格式 (SARIF)數據的第三方代碼掃描工具實現互通。

當前,通過CodeQL進行“代碼掃描”的三種主要方式如下:

使用默認設置,迅速在倉庫上配置相關的CodeQL分析。這一步驟會自動挑選所需分析的語言、查詢套件,以及觸發掃描的條件。若需更改,也可手動調整。啟動CodeQL后,GitHubActions將執行一系列任務以檢測代碼。

利用高級設置,向倉庫中添加CodeQL工作流。該流程將生成自定義的工作流文件,并運用github/codeql-action運行CodeQL CLI。

直接在外部CI系統中運行CodeQL CLI,然后將得到的結果上傳至GitHub。

GitHub表示,這一AI系統具備修復其所發現漏洞的能力,三分之二以上的漏洞無需人工干預即可自行修復。他們還承諾,代碼掃描自動修復將覆蓋其所支持語言中超過90%的問題類型,涵蓋JavaScript、Typescript、Java和Python等。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • AI
    AI
    +關注

    關注

    88

    文章

    35168

    瀏覽量

    280136
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15703
  • GitHub
    +關注

    關注

    3

    文章

    483

    瀏覽量

    17695
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    API如何加速電商新功能上線

    ? 在電子商務領域,競爭日益激烈,用戶需求變化迅速。企業必須快速推出新功能,如個性化推薦、實時庫存更新或無縫支付體驗,以保持競爭力。傳統開發模式往往耗時費力,但通過應用編程接口(API),電商企業能
    的頭像 發表于 07-18 10:21 ?75次閱讀
    API如何加速電商<b class='flag-5'>新功能</b>上線

    微軟開源GitHub Copilot Chat,AI編程迎來新突破

    GitHub Copilot + vscode的組合我已經用了很久,我的代碼開發效率完全提升了一個level。幫我代碼提示,代碼不全,注釋理解生成
    的頭像 發表于 07-02 09:34 ?175次閱讀
    微軟開源<b class='flag-5'>GitHub</b> Copilot Chat,AI編程迎來新突破

    Arm推出GitHub Copilot新擴展程序

    Arm 控股有限公司(納斯達克股票代碼:ARM,以下簡稱“Arm”)宣布其已正式推出專為 GitHub Copilot 設計的新擴展程序。GitHub Copilot 是全球部署最廣泛
    的頭像 發表于 02-24 10:14 ?566次閱讀

    GitHub Copilot新增Agent模式:自主解決Bug與修改功能

    GitHub Copilot 現在也支持 Agent 模式了,也就是你交代給它一項任務,包括改 Bug 或者開發新模塊,不需要去特別說明相關的代碼,它會自動去代碼去找到合適的代碼,并解
    的頭像 發表于 02-09 17:35 ?2771次閱讀
    <b class='flag-5'>GitHub</b> Copilot新增Agent模式:自主解決Bug與修改<b class='flag-5'>功能</b>

    AMD與谷歌披露關鍵微碼漏洞

    為CVE-2024-56161,其潛在風險引起了業界的廣泛關注。為了更深入地了解該漏洞,谷歌安全研究團隊在GitHub上發布了相關帖子,對漏洞的詳細信息、影響范圍以及可能的攻擊方式進行
    的頭像 發表于 02-08 14:28 ?532次閱讀

    gitee 與 GitHub 的比較

    在軟件開發領域,代碼托管平臺扮演著至關重要的角色。它們不僅提供了代碼存儲和版本控制的功能,還促進了團隊協作和開源項目的共享。Gitee(碼云)和GitHub是兩個最著名的
    的頭像 發表于 01-06 09:47 ?1528次閱讀

    CrewAI 獲1800萬美元融資,推出Enterprise新功能

    組成。 伴隨著融資的成功,CrewAI推出了其Enterprise平臺的新功能,包括自我迭代、性能評估、持久記憶以及多種代理協作結構等。這些新功能的加入,使得CrewAI Enterprise能夠更好
    的頭像 發表于 10-23 11:00 ?982次閱讀

    Zigbee 3.0的新功能

    電子發燒友網站提供《Zigbee 3.0的新功能.pdf》資料免費下載
    發表于 09-26 10:45 ?3次下載
    Zigbee 3.0的<b class='flag-5'>新功能</b>

    漏洞掃描一般采用的技術是什么

    漏洞掃描是一種安全實踐,用于識別計算機系統、網絡或應用程序中的安全漏洞。以下是一些常見的漏洞掃描技術: 自動化
    的頭像 發表于 09-25 10:27 ?874次閱讀

    漏洞掃描的主要功能是什么

    弱點,以減少潛在的安全風險。 1. 漏洞識別 漏洞掃描的首要功能是識別系統中存在的安全漏洞。這些
    的頭像 發表于 09-25 10:25 ?950次閱讀

    上傳本地項目代碼github

    概述 GitHub是一個面向開源及私有軟件項目的托管平臺,因為只支持git 作為唯一的版本庫格式進行托管,故名GitHub。本文主要講解如何將本地代碼上傳至Github。 Git Ba
    發表于 09-11 16:33

    《七劍下天山》之“七劍利刃”:“新一代”漏洞掃描管理系統

    日前,國內專注于保密與非密領域的分級保護、等級保護、業務連續性安全和大數據安全產品解決方案與相關技術研究開發的領軍企業——國聯易安自主研發推出“新一代”漏洞掃描管理系統:國聯統一系統脆弱性管理平臺
    的頭像 發表于 09-09 11:23 ?654次閱讀

    C2000 DCSM ROM代碼片段/ROP漏洞

    電子發燒友網站提供《C2000 DCSM ROM代碼片段/ROP漏洞.pdf》資料免費下載
    發表于 08-28 09:39 ?0次下載
    C2000 DCSM ROM<b class='flag-5'>代碼</b>片段/ROP<b class='flag-5'>漏洞</b>

    Meta旗下社交平臺Threads推出新功能

    Meta旗下的新興社交平臺Threads近期宣布了一系列新功能推出,旨在為企業用戶和數字創作者提供更加便捷和強大的內容管理工具。此次更新不僅豐富了平臺的交互體驗,還進一步提升了數據透明度與發布效率。
    的頭像 發表于 08-16 18:00 ?2100次閱讀

    GitHub推出GitHub Models服務,賦能開發者智能選擇AI模型

    8月2日,全球領先的代碼托管平臺GitHub宣布了一項重大創新——GitHub Models服務的正式推出。該服務被定位為AI時代的工程師助手,旨在幫助全球超過1億的
    的頭像 發表于 08-02 15:39 ?1073次閱讀
    主站蜘蛛池模板: 久久久免费精品 | 亚洲人成电影综合网站色 | 亚洲一区二区中文字5566 | 美女扒开尿囗给男人玩的动图 | 亚洲欧美视频一区二区三区 | 日韩欧美在线中文字幕 | 四虎永久精品免费观看 | 国产免费久久精品99久久 | 欧美色淫 | 激情五月婷婷基地 | 亚洲成人网在线 | 黄色在线观看国产 | 色草视频 | 一区二区三区中文 | 快色视频免费观看 | 黑人40厘米全进去xxxx猛交 | 爱夜夜性夜夜夜夜夜夜爽 | 亚洲综合精品 | 午夜性爽视频男人的天堂在线 | 欧美成人 色 图 | www亚洲欲色成人久久精品 | 恨恨操 | 四虎国产永久在线精品免费观看 | 亚洲国产片 | 四虎影院观看视频 | 好吊色视频988gao在线观看 | 久久久久青草 | 啪啪网免费 | 国产亚洲高清视频 | 一区二区美女视频 | 亚洲精品中文字幕乱码三区一二 | 四虎影院永久 | 日韩免费 | 国产在线视频网站 | 奇米影视奇米色777欧美 | 国产午夜毛片v一区二区三区 | 你懂得的在线观看免费视频 | 影院成人区精品一区二区婷婷丽春院影视 | 女同毛片免费网站 | 给个网站可以在线观看你懂的 | 国产激情电影综合在线看 |