code-analysis

标签

Cards List
#code-analysis

@XAMTO_AI: 一个两人安全团队用AI挖出了代码里的真实漏洞,一笔赏金就赚了25万美元。 现在他们把这套系统开源了,叫Open-Kritt。它不是那种丢个仓库让AI瞎找的玩具,而是一个能把AI代理变成小规模安全团队的编排平台。 大多数人的做法是扔给AI一…

X AI KOLs Timeline · 2026-08-02 缓存

Open-Kritt 是一个开源的安全研究平台,通过编排多个 AI 代理并行分析代码,自动化发现真实漏洞,并支持去重、验证和优先级排序。背后团队用它曾获高额赏金并赢得 Firedancer 审计竞赛。

0 人收藏 0 人点赞
#code-analysis

@DanKornas:编写有效的 README 不应该比项目本身花费的时间更长。ReadmeAI 是一个 Python CLI 工具,专为那些想要……的开发者设计。

X AI KOLs Timeline · 2026-07-24 缓存

ReadmeAI 是一个 Python CLI 工具,能从本地或远程仓库自动生成结构化的 README 文件,支持多种 AI 模型或离线模式,并提供定制选项。

0 人收藏 0 人点赞
#code-analysis

@GoogleDeepMind: 通过结合速度和效率,3.5 Flash Cyber 让防御专家能够检查显著更多的代码路径。在测试中…

X AI KOLs · 2026-07-23 缓存

Google DeepMind 的 3.5 Flash Cyber 模型使防御专家能够检查更多的代码路径,并检测到标准模型遗漏的复杂漏洞,已在 Google Chrome 和 Android 代码库上进行测试。

0 人收藏 0 人点赞
#code-analysis

@yibie: 推荐 Simon Willison 对 Grok Build 开源代码的深度分析。不是因为代码本身——而是因为它让我们能窥见一个终端编程 agent 的内部运作:真实世界的系统 prompt、从 Codex 和 OpenCode "移植"…

X AI KOLs Timeline · 2026-07-16 缓存

Simon Willison 深度分析了 Grok Build 的开源代码,揭示了终端编程 agent 的内部运作,包括系统 prompt、工具实现和隐私问题。

0 人收藏 0 人点赞
#code-analysis

@FareaNFts: 我开发了一个工具来测试 @MiniMax_AI M3 模型的 1M 上下文声称是否真实。剧透:确实如此。它的功能如下: >…

X AI KOLs Timeline · 2026-07-13 缓存

一位开发者使用 MiniMax AI 的 M3 模型构建了一个工具,能够在单个提示中分析整个 GitHub 仓库,生成代码健康报告和检测漏洞。该工具成功处理了 react 的 780k token 代码库,仅花费 0.23 美元。

0 人收藏 0 人点赞
#code-analysis

Decypher:面向智能体编程与工程的深度语义代码图(现已推出测试版)

Reddit r/artificial · 2026-07-07

Decypher 是一种深度语义代码图工具,可帮助 AI 智能体理解代码结构、数据流和安全问题,现已针对 Java 及 JVM 语言推出测试版。

0 人收藏 0 人点赞
#code-analysis

你实际上用Fable 5来做什么?

Reddit r/AI_Agents · 2026-07-04

一位用户对Fable 5的安全机制表示不满,该机制阻止了对自己代码的安全漏洞分析,质疑该模型相对于Opus 4.8的实用性,并向社区寻求实际用例。

0 人收藏 0 人点赞
#code-analysis

Show HN: 使用嵌入模型检测非精确代码重复的 CLI 工具

Hacker News Top · 2026-07-02 缓存

Slopo 是一个轻量级 CLI 工具,它使用嵌入模型跨代码库检测非精确代码重复,帮助开发者发现难以手动察觉的相似代码片段。

0 人收藏 0 人点赞
#code-analysis

@Huahuazo: GitHub上最近有个叫CodeFlow的工具,它的用法很简单——只要粘贴一个仓库地址,就能把整个项目的代码依赖关系以可视化的方式呈现出来。把它的几个核心能力拆开来看: 点击任意文件,能立刻看到修改它会对哪些其他部分造成影响 对整个代码库…

X AI KOLs Timeline · 2026-07-02 缓存

CodeFlow is a browser-based tool that visualizes code dependencies from a GitHub URL or local folder, providing interactive graphs, security scanning, pattern detection, and health scores without uploading code.

0 人收藏 0 人点赞
#code-analysis

@0x0SojalSec: GitNexus 将任意 GitHub 仓库转化为动态交互式知识图谱——即时映射所有调用链、依赖、执行流……

X AI KOLs Timeline · 2026-06-28 缓存

GitNexus 是一种工具,可将代码库索引为交互式知识图谱,映射依赖关系、调用链和执行流。它提供了集成 MCP 的 CLI 供 AI 代理使用,以及一个用于探索的 Web 界面。

0 人收藏 0 人点赞
#code-analysis

@daniel_mac8: 这是近期所见最酷的开源AI代理项目之一:'Understand Anything' 它是一个插件,用于…

X AI KOLs Timeline · 2026-06-20 缓存

Understand Anything 是一个开源AI代理插件,适用于 Claude Code、Codex 和 OpenCode。它分析代码库并将其转化为交互式知识库,让用户能够查询和探索代码,而不仅仅是查看结构。

0 人收藏 0 人点赞
#code-analysis

@QingQ77: 把任意代码仓库压缩成 AI 编程 Agent 可读、可验证的结构化上下文包,节省 token 并避免上下文丢失。 https://github.com/whut09/Repo-to-Agent-Context… 一个 TypeScript…

X AI KOLs Timeline · 2026-06-11 缓存

介绍一个 TypeScript 命令行工具 Repo-to-Agent-Context,它能把任意代码仓库压缩成 AI 编程 Agent 可读的结构化上下文包,节省 token 并避免上下文丢失。

0 人收藏 0 人点赞
#code-analysis

@tom_doerr: 本地分析超过4000万行代码库 https://github.com/giancarloerra/SocratiCode…

X AI KOLs Timeline · 2026-06-08 缓存

SocratiCode 是一个开源代码库上下文引擎,允许AI在本地分析和理解大型代码库(超过4000万行),无需配置,完全保护隐私。

0 人收藏 0 人点赞
#code-analysis

@No_Name7n11: 好吧,这就是Graphify..我能看出它将如何提供帮助。目前我看到的是:1) 追踪隐藏…

X AI KOLs Timeline · 2026-06-07 缓存

Graphify是一款能够帮助追踪隐藏耦合、导航重要文件并为AI代理提供更好上下文的工具。

0 人收藏 0 人点赞
#code-analysis

@tom_doerr: 将整个代码库转化为知识图谱 https://github.com/potpie-ai/potpie…

X AI KOLs Timeline · 2026-06-07 缓存

Potpie 是一款开源工具,能将整个代码库转换为知识图谱,使AI代理能够对代码进行推理,用于调试、功能开发及其他任务。

0 人收藏 0 人点赞
#code-analysis

@0xKingsKuan: 理解一个 GitHub 仓库曾经需要一个下午的工作时间:阅读代码,映射架构,提取逻辑。 现在只需将 URL 中的 github 替换为 gitreverse,它就会给你一个复制项目的提示。免费。 阅读代码不再是稀有的技能

X AI KOLs Timeline · 2026-06-05 缓存

介绍了一个名为 GitReverse 的工具,只需将 GitHub URL 中的 'github' 替换为 'gitreverse' 即可获得项目分析提示,大幅降低代码阅读门槛,让代码理解不再是稀有技能。

0 人收藏 0 人点赞
#code-analysis

Open Code Review – 一款由 AI 驱动的代码审查 CLI 工具

Hacker News Top · 2026-06-05 缓存

阿里巴巴已将 Open Code Review 开源,这是一款由 AI 驱动的代码审查 CLI 工具,将确定性工程方法与 LLM 智能体能力相结合。该工具最初作为内部工具使用,服务于数万名开发者,已识别出数百万处缺陷。它通过读取 Git diff 输出,利用可配置的模型端点生成结构化的行级审查意见。

0 人收藏 0 人点赞
#code-analysis

Anthropic 发布用于 AI 驱动漏洞发现的开源框架

Hacker News Top · 2026-06-04 缓存

Anthropic 发布了一个开源参考实现,用于基于 Claude 的自主漏洞发现与修复,涵盖完整流水线(侦察 → 发现 → 验证 → 报告 → 修补),并支持沙箱隔离。该框架配套 Claude Security 托管产品,可用于管理代码库中的漏洞。

0 人收藏 0 人点赞
#code-analysis

构建了一个开源工具,用于检测 AI 智能体系统中缺失的验证、重试和错误处理

Reddit r/AI_Agents · 2026-06-03

我们发布了 Trustabl Agent Analyzer,一款开源工具,可扫描 AI 智能体仓库,检测缺失的验证、重试和错误处理,并生成保护隐私的本地报告。

0 人收藏 0 人点赞
#code-analysis

超越LLM:为何可扩展的企业AI落地依赖于Agent逻辑

Hugging Face Blog · 2026-06-01 缓存

IBM Research探索了Agent逻辑——诸如知识图谱和程序分析等软件原语——如何引导基于LLM的Agent高效处理复杂的企业工作流,减少幻觉和成本,同时改善结果。

0 人收藏 0 人点赞
Next →
← 返回首页

提交意见反馈