1 repository
Using language models to evaluate the intent and context of code specifically for security vulnerability detection.
Distinct from LLM-Based Analysis: Focuses on security-specific intent and vulnerability detection rather than general code change interpretation.
Explore 1 awesome GitHub repository matching devops & infrastructure · Security Intent Analysis. Refine with filters or upvote what's useful.
SkillSpector este un scanner de securitate conceput pentru a detecta vulnerabilități și tipare malițioase în plugin-urile și extensiile agenților AI înainte ca acestea să fie instalate. Acesta funcționează ca un guardrail de runtime care calculează scoruri numerice de risc și atribuie etichete de severitate pentru a oferi recomandări de instalare sau pentru a bloca extensiile externe riscante. Proiectul se distinge prin utilizarea modelelor de limbaj pentru a efectua analiza semantică a codului, evaluând intenția și contextul codului pentru a reduce alarmele false. De asemenea, folosește suprimarea problemelor bazată pe amprente digitale pentru a urmări și ignora riscurile acceptate anterior pe parcursul ciclurilor repetate de scanare. Instrumentul acoperă securitatea lanțului de aprovizionare software prin scanarea dependențelor față de bazele de date publice de securitate și suportă ingestia de active din surse multiple, din directoare locale, URL-uri remote și depozite. Oferă raportarea vulnerabilităților în formate multiple, lizibile de către mașini și oameni, pentru integrarea în pipeline-uri CI/CD.
Uses large language models to evaluate code intent and context, reducing false positives in security detection.