GitLab Duo、静的スキャナーが見逃す「ロジックの欠陥」をAIが検知するSecurity Review Flowを公開

ワンポイント認可漏れなど業務ロジックの脆弱性をAIがMR単位で検出
この記事は GitLab Blog の一次情報をもとにAIが再構成したものです。 原文を読む →
GitLabは、コードの意図を読み取ってロジック脆弱性を検出する「Security Review Flow」をパブリックベータとして公開しました。認可漏れや情報漏えい、レースコンディションなど従来の静的スキャナーが苦手とする脆弱性クラスをマージリクエスト単位で検出し、人間のレビューを補完します。GitLab Ultimateユーザー向けにGitLab Duo Agent Platform上で提供されます。
全文を読むには有料プランへの登録が必要です。
プランを見る →