Сколько мы еще будем автоматизировать рутинные задачи на продакшене с помощью небезопасных интерпретируемых языков?
01:07:32 - Учим машины понимать нашу бредятину и подсказывать по возможности. GoGrep, Ruleguard, шаблоны поиска кода и написание кастомных правил для вашего проекта или команды. Прямая интерпритация AST. Супер фича: мы можем не просто ткнуть носом в ошибку, но и предложить как исправить.
01:43:46 - Почему бы машинам самим не научится проверять код и ломать его полностью, в целях общего блага.
Ссылки:
0. https://blog.discordapp.com/why-discord-is-switching-from-go-to-rust-a190bbca2b1f
1. https://www.vidarholen.net/contents/blog/?p=746 человек писал
// как комментарий в баше, что в итоге интерпретировалось как / и rm -rf удалил больше, чем хотелось.2. https://habr.com/ru/company/pvs-studio/blog/484208 ML и статический анализ (статья от PVS Studio).
3. структурный поиск кода: gogrep, phpgrep, Intellij SSR (AST patterns).
4. https://github.com/quasilyte/go-ruleguard кастомные правила на основе AST patterns.
5. https://godoc.org/golang.org/x/tools/go/analysis Немного про то, что из себя представляет
go/analysis и кому на него стоит обратить внимание + его интеграция с gopls.6. https://help.semmle.com/ CodeQL и его переход в руки GitHub.
7. https://code2vec.org/ https://code2seq.org/