用完AI编写代码之后应该如何老友们都是如何做安全审查的呢?

George 2026-08-01 01:01 1

用完AI编写代码之后应该如何老友们都是如何做安全审查的呢? ^-^

最新回复 (9)
  • 胡 sir 08-01 01:15
    1

    同理,我也想了解下,有没有大佬来科普下

  • Rock Global 08-01 01:16
    2

    给AI说让他加固。或者本地搭起来,直接尝试让他攻击测试。

  • 花开富贵 08-01 01:16
    3

    codex 内置的 安全扫描插件很不错~

  • wmuj 08-01 01:16
    4

    一些个人项目 AI 做完之后,我让 AI 给我列一份安全审查的列表文件,然后自己看一下,然后让他去执行检查几轮的^-^

  • henrythomas 08-01 01:16
    5

    sonarqube工具不是可以做这个吗。

  • George 楼主 08-01 01:17
    6

    是的,我一直有这个问题,一开始是想用codex security, 但是一直失败

  • George 楼主 08-01 01:18
    7

    可是感觉总是有片面性,尤其代码比较多的时候很难完整的查 ^-^而且token消耗的飞起

  • Catluo 08-01 01:27
    8

    codex + claude 跑多轮review

  • George 楼主 08-01 01:31
    9

    好吧,可是一般用啥程度的模型做review 好呀?感觉terra high 就差不多了把

* 帖子来源Linux.do
返回