1 مستودع
Using language models to evaluate the intent and context of code specifically for security vulnerability detection.
Distinct from LLM-Based Analysis: Focuses on security-specific intent and vulnerability detection rather than general code change interpretation.
Explore 1 awesome GitHub repository matching devops & infrastructure · Security Intent Analysis. Refine with filters or upvote what's useful.
SkillSpector هو ماسح أمني مصمم لاكتشاف الثغرات والأنماط الضارة في إضافات وملحقات وكلاء الذكاء الاصطناعي قبل تثبيتها. يعمل كحارس وقت تشغيل يحسب درجات المخاطر الرقمية ويعين تسميات الخطورة لتقديم توصيات التثبيت أو حظر الملحقات الخارجية الخطرة. يتميز المشروع باستخدام نماذج لغوية لإجراء تحليل كود دلالي، وتقييم نية الكود وسياقه لتقليل الإيجابيات الكاذبة. كما يستخدم قمع المشكلات القائم على البصمة لتتبع وتجاهل المخاطر المقبولة مسبقاً عبر دورات المسح المتكررة. تغطي الأداة أمان سلسلة توريد البرمجيات من خلال فحص التبعيات مقابل قواعد البيانات الأمنية العامة وتدعم استيعاب الأصول من مصادر متعددة من الأدلة المحلية، وعناوين URL البعيدة، والمستودعات. وتوفر تقارير الثغرات بتنسيقات متعددة قابلة للقراءة آلياً وبشرياً للتكامل في خطوط أنابيب CI/CD.
Uses large language models to evaluate code intent and context, reducing false positives in security detection.