07:43Cognition@cognition_labsCognition 宣布将安全审查集成到 Devin Review 中。每次开发者提交 PR 时,Devin 自动运行安全扫描,识别那些传统漏洞扫描器遗漏的安全问题。Devin 还会为每个漏洞提供详细解释,并自动生成修复代码。该功能旨在帮助团队在不增加额外工作量的情况下提升代码安全性。AI产品DevinCognition安全审查漏洞修复编程助手推荐理由:Devin 现在能自动帮你审计 PR 里的安全漏洞,发现那些扫描器漏掉的,还直接给修复方案,省心。原文
16:32AI Will@FinanceYF576°Anthropic 为 Claude Code 推出安全审查插件,在文件编辑时检测危险模式、模型响应后扫描完整 diff、提交时验证上下文漏洞。内测数据显示 PR 安全问题下降 30-40%。该插件现已全量开放,可通过 /plugins 直接安装。AI产品Claude Code安全审查插件代码安全Anthropic10 个信源在谈推荐理由:做代码审查或 CI/CD 的团队终于有了 AI 原生安全防线——Claude Code 插件在编辑、响应、提交三阶段拦截漏洞,PR 安全问题直接降三成,建议有安全合规需求的开发者装上试试。原文
13:46Greg Brockman@gdb72°Peter Steinberger 在 X 上分享了他如何在 OpenClaw 项目中大规模使用 AI 自动化。他每天在云端运行约 100 个 Codex 实例,覆盖代码审查、安全扫描、问题去重、自动修复、性能基准测试、会议监听等场景。这种模式让团队能以极精简的人力高效运作,展示了未来软件开发的趋势——当 token 成本不再成为瓶颈时,AI 可以深度嵌入开发流程的每个环节。AI产品CodexAI 自动化软件开发开源项目安全审查5 个信源在谈推荐理由:这展示了 AI 在软件开发中的极致自动化实践,做开源项目或小团队开发的可以直接参考——100 个 Codex 实例帮你搞定 PR 审查、安全扫描、问题自动修复,省下大量人力。原文