GitHub近日宣布,其代码扫描功能已升级,新增自动修复建议能力。该功能目前支持JavaScript、TypeScript和Python三种语言,可针对代码中的安全漏洞自动生成修复建议,帮助开发者快速解决问题。
自动修复功能基于GitHub的CodeQL分析引擎,能够识别常见漏洞类型如SQL注入、跨站脚本等,并提供可直接应用的代码补丁。开发者只需一键即可应用修复,或根据建议手动调整。GitHub表示,此举旨在降低安全修复的门槛,提升代码库的整体安全性。
长按识别二维码