AI在线 AI在线

Anthropic发布开源代码安全审查工具,集成Claude AI模型

人工智能公司Anthropic近日在GitHub上发布了一款名为“Claude Code Security Reviewer”的开源工具。 这款工具利用其Claude AI模型,旨在帮助开发者自动检查代码中的安全漏洞,并已在GitHub上以MIT许可证开源。 根据项目描述,该工具是一款GitHub Action,能够自动扫描拉取请求(pull requests),以发现潜在的安全问题。

人工智能公司Anthropic近日在GitHub上发布了一款名为“Claude Code Security Reviewer”的开源工具。这款工具利用其Claude AI模型,旨在帮助开发者自动检查代码中的安全漏洞,并已在GitHub上以MIT许可证开源。

根据项目描述,该工具是一款GitHub Action,能够自动扫描拉取请求(pull requests),以发现潜在的安全问题。它的核心优势在于能够通过理解代码的上下文,在多种编程语言中识别出安全漏洞。

Claude

该工具旨在优化开发流程,它会自动在代码讨论中添加注释,直接指出发现的问题。此外,它还具备智能过滤功能,能够减少误报,并且只会关注已修改的文件,从而提高审查效率和准确性。

这款工具的发布,为开发者提供了一个利用先进AI技术来加强代码安全性的新选择。

相关资讯

这些让人笑喷的AI脑洞,难道不配一个热搜?

AI好好用报道编辑:杨文好抽象的小玩意。 这届 CES 上的奇葩产品多到写不完,根本写不完。 前几天,咱们介绍了日本初创公司 Yukai Engineering 推出的两款小机器人 ——「钱包妖精」Mirumi 和吹凉热饮的 FuFu。
1/13/2025 6:48:00 PM
AI好好用

自主式AI对安全专家来说既是福音也是祸患

网络安全在自主式AI面前站在了一个十字路口,我们从未拥有过如此强大的工具,它可以在眨眼之间创建大量的代码,发现并解除威胁,并且可以被如此果断且防御性地使用,这已经被证明是一个巨大的力量倍增器和生产力红利。 但虽然功能强大,自主式AI却并不可靠,这就是目前的困境。 所创建的代码可能包含微妙的缺陷,并且最终可能会弊大于利,比如通过助长网络钓鱼诱饵和构建新型恶意软件。
4/18/2025 12:10:00 AM
David Strom

AI能替你写代码,但近半数代码可能暗藏安全漏洞

Veracode发布的《2025年GenAI代码安全报告》显示,虽然GenAI擅长编写可运行的代码,但在45%的情况下会引入安全漏洞,该报告分析了80个真实编程任务中100多个大语言模型(LLM)生成的代码。 氛围编程Veracode首席技术官延斯·韦斯林(Jens Wessling)表示:“氛围编程(vibe coding)的兴起,标志着软件开发方式的根本转变。 在氛围编程中,开发者通常依赖AI生成代码,且不明确规定安全要求,这种趋势的主要问题在于,开发者无需指定安全约束就能得到想要的代码,实际上是将安全编码决策交给了大语言模型。
8/11/2025 7:30:00 AM
  • 1