GitLab 19.2版本让人工智能助手开始协助处理安全相关任务
GitLab发布了其DevSecOps平台的19.2版本,新增了自动化功能,这些功能专门用于处理那些由于AI编码工具生成的代码量远远超过了开发人员手工审核的能力而堆积下来的安全审查任务。这一更新于2026年7月16日宣布发布,其中有四项功能已经从测试阶段正式推出或进入公开测试阶段:依赖关系扫描自动修复功能、安全审查流程管理功能、GitLab Duo命令行工具以及自定义审查流程功能。 作者:Matt Saunders

GitLab发布了其DevSecOps平台的19.2版本,新增了自动化功能,这些功能专门用于处理那些由于AI编码工具生成的代码量远远超过了开发人员手工审核的能力而堆积下来的安全审查任务。这一更新于2026年7月16日宣布发布,其中有四项功能已经从测试阶段正式推出或进入公开测试阶段:依赖关系扫描自动修复功能、安全审查流程管理功能、GitLab Duo命令行工具以及自定义审查流程功能。
作者:Matt Saunders相关文章
DeepSeek的开源举措为构建模块化、可独立使用的AI智能体基础设施打开了大门。
DeepSeek发布了名为DeepSeek Harness的开源开发工具,该工具可用于构建自主运行的AI系统。这款软件采用了微内核架构,并为各种功能模块提供了可插拔的插件。此次发布的版本中还包括了一个仅用于记录事件信息的日志系统,以便追踪程序的执行过程。用户是否会选择使用这一工具,可能会受到其所使用的插件生态系统的稳定性以及相关API维护情况的影响。 作者:Olimpiu Pop
阅读全文
JetBrains详细介绍了其为控制这一快速增长的人工智能相关支出所采取的措施。
JetBrains解释了为何在与开发相关的支出在六个月内增加了大约十倍之后,它开始集中管理人工智能技术的使用情况。该公司并没有限制工程师只能使用少数被批准的工具,而是建立了一个共享访问及成本核算系统,这样既能保证各团队仍可以自由选择所需的工具,同时也能让这些团队更清楚地了解自身的资源消耗情况,并对资源的利用进行更好的控制。 作者:Matt Foster
阅读全文
随着由人工智能生成的代码越来越多,GitHub所设定的代码质量标准也在不断强调代码的可维护性这一方面。
根据GitHub的公告,GitHub Code Quality服务现已在GitHub Enterprise Cloud和GitHub Team上正式推出。该服务结合了CodeQL分析技术以及人工智能辅助检测功能,能够识别代码在可维护性及可靠性方面存在的问题,随后会利用Copilot Autofix功能为开发者提供修改建议,这些修改建议会出现在拉取请求中供他人审核。 作者:Matt Saunders
阅读全文
如何使用Node.js、Express和MongoDB构建一个用于奖学金申请研究的MCP服务器
寻找奖学金信息其实是一项需要系统地进行研究的任务,而不仅仅是通过简单的搜索来完成的。你需要根据学科领域、平均成绩、国籍以及截止日期等条件来筛选各类奖学金信息,然后列出候选名单,并对相关申请材料及推荐人的意见做好记录。一周后,你再回顾这些信息,尝试回忆自己当初为什么选择保存某个具体的奖学金项目。 人工智能助手可以帮助完成这一工作流程,但前提是它必须能够访问真实的数据库,并能保留你之前所做的筛选和决策结果。聊天记录并不能替代数据库;而那些被错误设定的截止日期反而会比根本没有截止日期更糟糕。 Model Context Protocol (MCP) 为人工智能应用程序提供了获取这类信息的标准接口。在
阅读全文