GitHub最近推出了Copilot Autofix,这是一个由人工智能驱动的工具,专门帮助开发者快速修复软件漏洞,据DevOps报道。
蚂蚁加速器兑换码Copilot Autofix整合在GitHub高级安全中,利用GitHub的CodeQL扫描引擎和GPT4o技术,能够实时检测和修复漏洞。它为开发者提供代码建议,用户可以选择接受、编辑或拒绝这些建议,从而更有效、及时地解决安全问题。
GitHub首席安全官迈克汉利Mike Hanley强调,尽管检测漏洞是常见的,但修复漏洞依然具有挑战性。他指出:“修复需要安全专业知识和时间,这两者都是十分短缺的宝贵资源。”他表示在公开测试期间,用户的修复速度比使用传统手动方法快了三倍。目前,该工具支持多种编程语言,包括JavaScript、Python、C#和Kotlin,对开源开发者免费提供,而企业用户可以通过GitHub高级安全访问该工具。
GitHub还计划进一步增强Copilot Autofix的功能,包括扩展其密钥扫描特性及为安全负债较高的组织开发相应的工作流程。
相关链接 GitHub Copilot GitHub Advanced Security