8.0
热点
AI SCORE
编程提效2026-08-11 10:41
AI 自动生成 Git patch 修复 SAST 告警,告别逐条手工排查
dev.to · AI#SAST#AI 修复#安全工具
Editor brief · 编辑速览
开发者受够 SonarQube/Snyk 大量误报,自研 BugZ AI 直接输出可用 .patch 文件,结合 Gemini/OpenAI 生成统一格式 diff,Next.js + Convex 实现扫描状态实时推送。
传统的安全工具(如 SonarQube 或 Snyk)擅长做一件事:一次性抛出 200 条警告,其中一半是误报,然后丢给你自己去手动排查。
我希望自己的项目能有一个更快、更可操作的安全工作流。我不想要一个只标注行号并说"这里可能有内存泄漏"的工具,而是想要一个能生成精确的 .patch diff 文件的工具,我可以几秒钟内审查并应用。
于是我构建了 BugZ AI——一个开源的漏洞扫描器 + 自动修补引擎。
为了让 UI 保持实时、流畅,同时 LLM 处理代码库文件,我使用了以下技术栈:
让 LLM 解释一个 bug 很容易。但让 LLM 生成一个语法正确的 .patch 文件(git apply 不会拒绝的那种)才是难的部分。
为此,我的 Pipeline 做了三件事:
@@ -line,count +line,count @@)。当你把一个仓库导入 BugZ 或粘贴代码片段时:
BugZ 目前处于早期 MVP 阶段。我很期待听到你的想法、bug 报告,或关于改进 patch 语法生成的建议!
欢迎在评论区留言!你希望在日常开发工作流中拥有哪些 SAST 工具功能?