Ошибки авторизации, контроля доступа и бизнес-логики — проблемы, для поиска которых важно понимать логику приложения.
ИИ-аудитор самостоятельно исследует код репозитория, выдвигает гипотезы о неочевидных уязвимостях и проверяет их. Он усиливает результаты классических сканеров кода и зависимостей, помогая находить проблемы, связанные с логикой и контекстом приложения.
Результаты агрегируются на платформе. А по кнопке «Исправить с AI» ИИ-коллега подготовит пулл-реквест с исправлением проблемы. Ревью и решение о слиянии остаются за вами.
✌️✌️✌️ Пример
✌️✌️✌️ работы
✌️✌️✌️ ИИ-аудитора
Для знакомства с ИИ-аудитором доступны три бесплатных запуска в разделе Безопасность → AI-аудитор. Для публичных репозиториев всё уже готово к проверке, а для приватных потребуется платное дополнение SourceCraft Security.
✌️ Кстати, мы уже проверили аудитора в деле: нашли несколько нетривиальных уязвимостей на платформе, а на недавнем воркшопе Yandex Scale’26 с его помощью обнаружили уязвимости нулевого дня в популярном опенсорс-проекте для умного дома.