AI Radar
У OpenAI появились открытые инструменты для поиска и сопровождения уязвимостей в репозиториях: интерфейс командной строки и SDK для TypeScript. Это ранний выпуск, который компания пока продолжает дорабатывать по обратной связи.
Инструментарий сканирует репозитории и сохраняет обнаруженные проблемы, чтобы отслеживать их между повторными запусками. Это позволяет не только получить разовый список потенциальных уязвимостей, но и проверить, действительно ли ранее найденный дефект исчез после изменения кода.
CLI рассчитан на непосредственную работу из терминала, а TypeScript SDK даёт возможность встроить те же операции в собственные инструменты и процессы разработки. Проверки также можно подключать к CI/CD, чтобы анализ запускался автоматически при изменениях в репозитории и сопровождал уязвимость до исправления.
Релиз прошёл без заметного официального анонса и был обнаружен участниками Hacker News раньше, чем OpenAI успела подробно о нём рассказать. Пока это ранняя версия: интерфейсы и поведение могут меняться, а сама компания собирает отзывы для дальнейшей доработки.
Командам разработки такой набор может помочь перенести контроль уязвимостей из отдельных ручных проверок в воспроизводимый процесс внутри репозитория. Особенно полезна проверка исправлений между запусками: она снижает риск закрыть задачу формально, оставив проблему в коде. Из-за раннего статуса инструмент пока разумнее испытывать как дополнительный слой контроля, а не как замену существующему security-сканированию.
DSML editors review the selection. AI helps deduplicate signals and draft the text; the published edition remains an editorial product, not a feed of individual channels.