
Разработчик Дэнн Ванери недавно протестировал возможности инструмента для проверки кода Qodo на базе ИИ, намеренно внеся критические изменения в два репозитория. Ванери обновил структуру ответа API, утверждая в описании pull request, что это не затронет потребителей. В то время как стандартные CI/CD конвейеры не обнаружили проблему, так как поломка произошла в другом репозитории, Qodo выявил несовместимость, проанализировав связанную кодовую базу. Эксперимент показал, что когда инструменты ИИ имеют доступ к контексту нескольких репозиториев, они могут проверять утверждения, которые недоступны для обычных инструментов. Ванери подчеркивает, что полагаться на описания PR при оценке безопасности рискованно, так как инструменты часто доверяют словам разработчика при отсутствии видимости. Эти результаты подчеркивают важность интеграции кросс-репозиторного контекста в современные рабочие процессы для предотвращения скрытых сбоев в распределенных системах.
This is a summary. Read the full article at the original source:
Dev.toПохожие
Автор статьи поднимает проблему избыточного расхода памяти при хранении кириллических символов в современных веб-стандартах. В статье предлагается реш…
Компания Eremex представила обновление для системы проектирования электроники Delta Design, направленное на автоматизацию создания карт рабочих режимо…
В статье рассматривается практический опыт использования инструментов статического анализа кода (SAST), таких как Semgrep и Opengrep, для проверки кор…


