标签
作者构建了jev-test-impact,这是一个工具,利用Git差异和静态依赖分析与Jev来评分并仅运行相关测试,旨在提高测试工作流中的回归召回率。
ty 新增了检测代码中始终为真或始终为假条件的功能,有助于防止常见错误,例如在 if 语句中忘记调用函数。
一个实时代码图工具,结合静态分析和运行时追踪,为AI编程代理提供全栈上下文,使得像Sonnet这样的模型在生产调试中超越Opus。
文章比较了AI驱动的安全工具,这些工具能够检测超越基本代码检查的真实代码漏洞,并提到了Snyk、Semgrep和Coderabbit等工具。
本文介绍PLLM+,一种混合管道,结合确定性重放历史依赖配置与基于LLM的修复来解决Python依赖冲突,在HG2.9K基准测试中显示出更高的成功率和更低的运行时间。
Treepeat是一个使用Tree-sitter进行代码相似度检测的开源工具,支持多种编程语言,具有查找重复代码、近似重复代码和结构相似代码的功能。
Benzi是一个AI编程代理,通过读取更少源代码并使用确定性工具调用,在基准测试中超越竞争对手,在代码智能任务中实现高效率。
ImpactGate 是一个工具,用于测量和控制代码变更引入的结构衰变,使用评分公式鼓励重构并维护代码质量。
这篇文章强调了编码代理如何在软件系统中引入技术债务,并提出了使用诸如ArchUnitPython等工具来强制执行架构规则,以防止结构性问题。
Graphify C# 是一个免费的无头索引器,它利用 Roslyn 和 MSBuild 为 C# 代码提供编译器精度的语义索引,使编程代理能够执行精确的查找用法分析。
Benzi 是一款 AI 编程助手,它通过确定性工具调用和静态分析来避免直接读取源代码,并以 VS Code 扩展和 Web 演示的形式提供实时 GitHub 仓库分析。
文章强调了跟踪AI代理能力以预防事件的重要性,介绍了SafeAI这一静态分析工具,用于检测配置问题和指令注入风险。
FF-16-TUI 是一款交互式静态分析工具,用于查找二进制文件中频繁出现的16位模式,以帮助定位结构和理解文件布局。
Benzi是一个新型智能体框架,通过使用确定性智能最小化源代码读取,在SWE-bench等基准测试中以更低的令牌使用量和成本实现更好性能。
该工具使用静态分析自动检测并修补经典Sierra冒险游戏中的无法获胜状态,确保游戏保持可玩性,避免死锁。
torch-preflight 是一款新的 PyTorch 代码 linter,无需执行代码或 GPU 即可捕获常见的浪费 GPU 资源的 bug,还能估算显存使用量,以便在为实例付费前判断训练是否可行。
本文解释了 Go 如何使用 `sync.noCopy` 标记和 `go vet` 工具来检测并警告可能导致并发问题的结构体复制。
John Regehr 描述了使用 tis-interpreter 在 SQLite 中搜索未定义行为,发现了其他工具遗漏的错误,如悬空指针使用和未初始化读取。
GitGuardian 数据显示,Claude Code 提交泄漏密钥的比例为 3.2%,而人类基线仅为 1.5%;SonarQube CLI 现已与 Claude Code 集成,可在代码进入生产环境前检测密钥并运行静态分析。
Niko Matsakis describes an alternative alias-based formulation of Rust's borrow checker, where regions are sets of loans rather than program points, with a working prototype that passes the NLL test suite.