• GitHub startet die erste Beta-Version seiner Code-Autokorrektur-Funktion, um Sicherheitslücken während des Codierungsprozesses zu erkennen und zu beheben.
  • Diese neue Funktion kombiniert die Echtzeitfähigkeiten von GitHub Copilot mit CodeQL, der semantischen Code-Analyse-Engine des Unternehmens.

GitHub hat am Mittwoch die öffentliche Beta einer Funktion namens code scanning auto-fix für alle Kunden von Advanced Security angekündigt, um gezielte Empfehlungen zu geben, um die Einführung neuer Sicherheitslücken zu vermeiden.

Arbeiten mit Copilot

„Angetrieben von GitHub Copilot und CodeQL deckt code scanning auto-fix über 90 % der Warnungen in JavaScript, TypeScript, Java und Python ab und liefert Codevorschläge, die mehr als zwei Drittel der erkannten Schwachstellen mit wenig oder gar keiner Bearbeitung beheben“, sagten Pierre Tempel und Eric Tooley von GitHub.

Diese Fähigkeit, die erstmals im November 2023 vorgestellt wurde, nutzt eine Kombination aus CodeQL, den Copilot-APIs und OpenAI GPT-4, um Codevorschläge zu generieren. Die Microsoft-Tochter hat zudem angekündigt, zukünftig die Unterstützung für weitere Programmiersprachen, darunter C# und Go, hinzuzufügen.

Diese neue Funktion steht ab sofort allen Kunden von GitHub Advanced Security (GHAS) zur Verfügung.

Lesen Sie auch:Der chinesische KI-Chatbot Kimi verarbeitet 2 Millionen Zeichen, gegenüber 200k zuvor

Lesen Sie auch:Microsoft stellt DeepMind-Mitbegründer Mustafa Suleyman als CEO der neuen KI-Einheit ein

Vorteile und Nachteile

„Genauso wie GitHub Copilot Entwickler von mühsamen und wiederholenden Aufgaben entlastet, wird code scanning autofix Entwicklungsteams helfen, Zeit zurückzugewinnen, die zuvor für die Behebung aufgewendet wurde“, schreibt GitHub in der heutigen Ankündigung.

„Auch die Sicherheitsteams werden von einer Reduzierung des täglichen Schwachstellenvolumens profitieren, sodass sie sich auf Unternehmensschutzstrategien konzentrieren können, während sie ein beschleunigtes Entwicklungstempo beibehalten.“

CodeQL steht nun im Mittelpunkt dieses neuen Tools, obwohl GitHub auch anmerkt, dass es „eine Kombination von Heuristiken und GitHub Copilot-APIs“ verwendet, um seine Korrekturen vorzuschlagen.

Und obwohl GitHub zuversichtlich genug ist zu behaupten, dass die überwiegende Mehrheit der Autokorrekturvorschläge korrekt sein wird, präzisiert das Unternehmen, dass „ein kleiner Prozentsatz der vorgeschlagenen Korrekturen ein erhebliches Missverständnis der Codebasis oder der Schwachstelle widerspiegeln wird“.