有没有做网络安全的佬,你们现在代码审计怎么做?

Foxfox111 2026-04-22 15:42 1

有没有做网络安全的佬,你们现在代码审计怎么做?没有Claude感觉直接不会审代码了,要自己去跟,打断点已经人傻掉了。

最新回复 (11)
  • qianxin-inc 04-22 15:46
    1

    现在不都是AI 审代码了,审完了之后手动验证 poc,再懒一点直接 AI 出报告了,但是现在要 debug 还是得自己搞 ^-^

  • 小浣熊2020 04-22 15:56
    2

    我们都是交给第三方安全评测公司整。他们出局相应报告。然后我们再整改。

  • 且听风吟 04-22 16:15
    3

    我就是搞网安的,我们现在审计都是codex+claude白盒,codex破限+一把梭的各种skill+mcp黑盒,最后构建之前走一遍审计流水线,中间有自动测试安全的机器会跑一遍检测,过了才会上线。

  • Foxfox111 楼主 04-22 17:29
    4

    现在不都是AI 审代码了,审完了之后手动验证 poc,再懒一点直接 AI 出报告了,但是现在要 debug 还是得自己搞 ^-^



    是啊,现在没有opus感觉慢好多,好多都要自己去看,就很烦

  • Foxfox111 楼主 04-22 17:30
    5

    试了gpt5.4,感觉差opus一些,所以还是想用opus

  • qianxin-inc 04-22 17:43
    6

    虽然说有 SKILL,agent 那些,但是模型能力是硬伤啊,人家 cc 能干的事codex 就是干不了啊 ^-^

  • huby 05-12 22:46
    7

    用什么skills啊,也是不太清楚

  • Nomadic 05-13 00:49
    8

    请教一下佬,现在要如何破限codex呢

  • Nomadic 05-13 00:50
    9

    同问,感觉开源的skills有点臃肿,自己写的感觉效果又达不到预期

  • Maracle 05-15 16:20
    10

    你们的业务量不大吗?要是经常更新功能或者上线频繁的项目token吃得消啊?买token的钱都可以买一套专业的代码审计软件了吧?

  • 4399SZD 06-17 10:48
    11

    skill会是中短期发展的最终形态吗,还是可能马上就进化到下一代了。目前的思路是,使用相同的模型,优化skill做abtest,以漏洞覆盖率为第一指标优化(基本上用老旧nday多的开源项目),但是这样特别费token,不知道短期这样调优花费的成本是不是很快会被迭代走,性价比不高

* 帖子来源Linux.do
返回