static-analysis

标签

Cards List
#static-analysis

我使用Jev来确定在Git差异后哪些测试实际需要运行

Reddit r/AI_Agents ↗ · 2天前

作者构建了jev-test-impact,这是一个工具,利用Git差异和静态依赖分析与Jev来评分并仅运行相关测试,旨在提高测试工作流中的回归召回率。

0 人收藏 0 人点赞
#static-analysis

@charliermarsh: ty 现在可以检测始终为真或始终为假的条件。经典示例:在 if 语句中忘记调用函数。

X AI KOLs Following ↗ · 2天前 缓存

ty 新增了检测代码中始终为真或始终为假条件的功能,有助于防止常见错误,例如在 if 语句中忘记调用函数。

0 人收藏 0 人点赞
#static-analysis

我做了一个工具,让Sonnet在生产调试任务中击败Opus

Reddit r/AI_Agents ↗ · 2天前

一个实时代码图工具,结合静态分析和运行时追踪,为AI编程代理提供全栈上下文,使得像Sonnet这样的模型在生产调试中超越Opus。

0 人收藏 0 人点赞
#static-analysis

哪些AI工具能真正发现安全问题,而不仅仅是检查代码规范?

Reddit r/ArtificialInteligence ↗ · 3天前

文章比较了AI驱动的安全工具,这些工具能够检测超越基本代码检查的真实代码漏洞,并提到了Snyk、Semgrep和Coderabbit等工具。

0 人收藏 0 人点赞
#static-analysis

逃离Python依赖地狱:一种用于Python依赖解析的混合重放与修复管道

arXiv cs.AI ↗ · 3天前 缓存

本文介绍PLLM+,一种混合管道,结合确定性重放历史依赖配置与基于LLM的修复来解决Python依赖冲突,在HG2.9K基准测试中显示出更高的成功率和更低的运行时间。

0 人收藏 0 人点赞
#static-analysis

Show HN: Treepeat – 使用Tree-sitter的代码相似度检测

Hacker News Top ↗ · 4天前 缓存

Treepeat是一个使用Tree-sitter进行代码相似度检测的开源工具,支持多种编程语言,具有查找重复代码、近似重复代码和结构相似代码的功能。

0 人收藏 0 人点赞
#static-analysis

Benzi:编程工具/AI代理在基准测试中超越巨头,且源代码读取更少

Reddit r/ArtificialInteligence ↗ · 2026-09-16

Benzi是一个AI编程代理,通过读取更少源代码并使用确定性工具调用,在基准测试中超越竞争对手,在代码智能任务中实现高效率。

0 人收藏 0 人点赞
#static-analysis

ImpactGate:一种合并门,用于评估AI引入的结构衰变

Hacker News Top ↗ · 2026-09-16 缓存

ImpactGate 是一个工具,用于测量和控制代码变更引入的结构衰变,使用评分公式鼓励重构并维护代码质量。

0 人收藏 0 人点赞
#static-analysis

AI生成的技术债务:编码代理的架构垃圾回收

Reddit r/openclaw ↗ · 2026-09-12 缓存

这篇文章强调了编码代理如何在软件系统中引入技术债务,并提出了使用诸如ArchUnitPython等工具来强制执行架构规则,以防止结构性问题。

0 人收藏 0 人点赞
#static-analysis

展示 HN:Graphify C# – 为编程代理提供编译器精度的查找用法功能

Hacker News Top ↗ · 2026-09-12 缓存

Graphify C# 是一个免费的无头索引器,它利用 Roslyn 和 MSBuild 为 C# 代码提供编译器精度的语义索引,使编程代理能够执行精确的查找用法分析。

0 人收藏 0 人点赞
#static-analysis

与任意 GitHub 仓库的详细表征进行对话!

Reddit r/ArtificialInteligence ↗ · 2026-09-06

Benzi 是一款 AI 编程助手,它通过确定性工具调用和静态分析来避免直接读取源代码,并以 VS Code 扩展和 Web 演示的形式提供实时 GitHub 仓库分析。

0 人收藏 0 人点赞
#static-analysis

在出事之前,没人真的在乎了解代理的能力。

Reddit r/AI_Agents ↗ · 2026-09-01

文章强调了跟踪AI代理能力以预防事件的重要性,介绍了SafeAI这一静态分析工具,用于检测配置问题和指令注入风险。

0 人收藏 0 人点赞
#static-analysis

二进制文件中的交互式模式发现 (FF-16-TUI)

Hacker News Top ↗ · 2026-08-28 缓存

FF-16-TUI 是一款交互式静态分析工具,用于查找二进制文件中频繁出现的16位模式,以帮助定位结构和理解文件布局。

0 人收藏 0 人点赞
#static-analysis

新智能体框架:少读代码,多写好码

Reddit r/ArtificialInteligence ↗ · 2026-08-27

Benzi是一个新型智能体框架,通过使用确定性智能最小化源代码读取,在SWE-bench等基准测试中以更低的令牌使用量和成本实现更好性能。

0 人收藏 0 人点赞
#static-analysis

Show HN: 自动检测并修补Sierra游戏中的死局状态

Hacker News Top ↗ · 2026-08-19 缓存

该工具使用静态分析自动检测并修补经典Sierra冒险游戏中的无法获胜状态,确保游戏保持可玩性,避免死锁。

0 人收藏 0 人点赞
#static-analysis

用于 PyTorch 的 linter:'torch-preflight' [P]

Reddit r/MachineLearning ↗ · 2026-08-14

torch-preflight 是一款新的 PyTorch 代码 linter,无需执行代码或 GPU 即可捕获常见的浪费 GPU 资源的 bug,还能估算显存使用量,以便在为实例付费前判断训练是否可行。

0 人收藏 0 人点赞
#static-analysis

Go 如何通过 sync.noCopy 检测结构体复制

Hacker News Top ↗ · 2026-08-13 缓存

本文解释了 Go 如何使用 `sync.noCopy` 标记和 `go vet` 工具来检测并警告可能导致并发问题的结构体复制。

0 人收藏 0 人点赞
#static-analysis

用细齿梳检查 SQLite

Lobsters Hottest ↗ · 2026-08-09 缓存

John Regehr 描述了使用 tis-interpreter 在 SQLite 中搜索未定义行为,发现了其他工具遗漏的错误,如悬空指针使用和未初始化读取。

0 人收藏 0 人点赞
#static-analysis

@akshay_pachaar:Claude Code 提交泄露密钥的次数是人类的 2 倍。(2025 年有 2800 万个硬编码密钥被推送到 GitHub)GitGuardian tra…

X AI KOLs Timeline ↗ · 2026-08-08 缓存

GitGuardian 数据显示,Claude Code 提交泄漏密钥的比例为 3.2%,而人类基线仅为 1.5%;SonarQube CLI 现已与 Claude Code 集成,可在代码进入生产环境前检测密钥并运行静态分析。

0 人收藏 0 人点赞
#static-analysis

An alias-based formulation of the borrow checker (2018)

Hacker News Top ↗ · 2026-08-07 缓存

Niko Matsakis describes an alternative alias-based formulation of Rust's borrow checker, where regions are sets of loans rather than program points, with a working prototype that passes the NLL test suite.

0 人收藏 0 人点赞
Next →
← 返回首页

提交意见反馈