代码复审

Liaiyang6620 小时前
python·测试工具·自动化·开源软件·代码规范·devops·代码复审
# 自研 AST 容错初筛工具:横向评测 Django、PyTorch、TensorFlow 三大开源 Python 框架异常收容风险摘要:本文介绍一款单文件 AST 表层 SAST 初筛工具【空圈 CMP-D】,不追求漏洞终审,聚焦软件容错、异常收容反模式、代码维护负担,对 Django、PyTorch、TensorFlow 三大工业级 Python 项目做统一口径横向扫描,挖掘不同框架在异常捕获编码习惯上的显著差异;同时讲解工具设计思路、实测数据、源码来源、工具边界与局限性。
hasty2 天前
安全·安全威胁分析·代码复审
一封邮件如何跨越三层边界拿到 root?Cisco Secure Email Gateway CVE-2026-76461 深度解析Cisco 在 2026 年 9 月 14 日首次发布安全公告,并于 9 月 17 日更新为 1.1 版。
hasty3 天前
安全·安全威胁分析·代码复审
一次同秒竞态,如何把污染制品送进 npm 与 TestPyPI在普通业务系统里,时间戳相差一秒可能只是日志排序问题;在自动发布系统里,它可能决定哪份代码获得包仓库身份。
hasty4 天前
安全·代码复审
未登录也能读取服务器文件:GitLab CVE-2026-85706 深度解析2026 年 9 月 10 日,GitLab 发布 19.3.2、19.2.6 和 19.1.8,修复包括 CVE-2026-85706 在内的多项安全问题。官方对该漏洞的描述非常克制:仓库提交 API 存在路径限制不当和身份验证缺失,未认证攻击者可在特定条件下读取任意文件。
hasty4 天前
安全·安全威胁分析·代码复审
一个任意文件读取漏洞,如何撬动整个 CI/CD 信任链GitLab 常被当作代码托管平台,但在实际企业环境中,它更像一个交付控制平面:每一条箭头都代表一种信任:令牌、签名、网络身份、审批结论或制品来源。
深念Y24 天前
代码复审
05-code-review-report位置: 多个服务直接注入 RocketMQTemplate影响:建议: 抽象 MessageQueue 接口,业务依赖接口
数据知道1 个月前
网络·安全·网络安全·代码复审
白盒审计入门:Source Code Review 检查清单在网络安全实战中,白盒审计一直被视为一项门槛极高的硬核技能。面对动辄百万行代码的企业级项目,许多安全研究员甚至资深开发人员都会陷入“迷失在代码海洋”的困境。传统的代码审计往往变成了漫无目的的 grep 搜索,寻找诸如 eval、exec、system 等高危函数,然后人工逆推数据流。这种方式在早期单体应用且业务逻辑简单的时代或许有效,但在 2026 年微服务化、云原生化和框架重度封装的今天,仅凭“黑名单 grep”无异于大海捞针。
电子科技圈1 个月前
设计模式·开源·软件工程·软件构建·代码规范·设计规范·代码复审
IAR与东软睿驰达成战略合作,强化软件开发效率与生态协作全球领先的嵌入式系统开发软件解决方案供应商IAR与东软睿驰汽车技术(上海)有限公司(以下简称“睿驰”)正式签署战略合作协议。双方将依托东软睿驰NeuSAR OS与IAR开发工具的深度适配,为全球客户提供更贴合本土开发场景的软件与工具一体化方案,同时推动AUTOSAR软件生态与RISC-V车规芯片的深度整合,实现生态共赢与市场机会共创共享。
zuozewei1 个月前
windows·代码复审
7DGroup 开源 dsh-7d-tray-win 系统托盘插件作者:7DGroupDeepSeek Harness(dsh)的 Windows 专属系统托盘插件。在 dsh web 运行期间,系统托盘会自动出现 DeepSeek 鲸鱼图标;服务停止后,托盘图标 3 秒内自动消失——托盘与服务同生命周期。同时自动维护一个静默桌面启动器 DSH.lnk,双击即可无窗口启动服务并打开浏览器。
吨吨ai1 个月前
人工智能·chatgpt·代码复审
ChatGPT Plus / Pro 如何用好 Codex?AGENTS.md、测试闭环与 AI Code Review 实战很多开发者第一次在 ChatGPT Plus / Pro 中接触 Codex,使用方式其实和以前用 ChatGPT 写代码没有太大区别:
NutShell Wang2 个月前
前端·git·开源·github·代码复审·开发者工具·vibe coding
拆解 GitHub gh-stack:堆叠 PR 工作流的设计取舍与工程实现在大型项目协作中,几乎所有开发者都遇到过同一个困境:一个功能拆成几十个提交塞进一个巨型 PR,审查者望而生畏;可一旦把工作分散到多个分支并行推进,分支之间相互依赖,rebase 冲突就像滚雪球一样越滚越大,最终陷入"rebase 地狱"。这个痛点存在了十几年,社区先后出现过 graphite、spr、ghstack(euresti 版)等第三方工具,但始终没有一个被平台原生支持的方案。
繁荣的红酒3 个月前
代码复审
Code Review有什么好处?一个开发团队中,水平有高有低,每个人侧重的领域也有不同。怎么让高水平的帮助新人成长?怎么让大家都对自己侧重领域之外的知识保持了解?怎么能有人离职后其他人能快速接手?这些都是团队管理者关心的问题。
江畔柳前堤3 个月前
运维·git·docker·容器·代码复审
第13章:docker生产环境部署实战本章目标:通过真实案例,演示如何在生产环境中部署和管理容器化应用。📖 下一章:Docker 与 CI/CD —— 实现自动化构建和部署
星落zx3 个月前
人工智能·ci/cd·代码复审
在CI/CD流水线里接入多模型自动Code Review,踩坑与方案分享日常开发里,Code Review 总像块难啃的硬骨头。人工审查耗时久、精力有限,漏看潜在 bug 是常事;单模型 AI 审查又有短板,要么逻辑判断弱,要么安全检测不准,想换模型还得重新对接、反复调试,折腾下来反而拖慢了迭代节奏。
zhiSiBuYu05173 个月前
人工智能·代码复审
建立 AI 辅助开发的 Code Review 流程实战指南先说点实在的。我见过不少团队想用AI做代码审查,最后要么变成了“玩具”——偶尔想起来跑一下,要么搞得太复杂,折腾两周就没人维护了。这篇文章不讲虚的,就从零开始,一步步搭出一套能真正落地的AI辅助Code Review流程。你照着做,两三个小时就能跑通第一个版本。
hai3152475433 个月前
人工智能·数学建模·性能优化·动态规划·代码复审·傅立叶分析·极限编程
九章编程法 · 字典引擎【0/1拓扑步进 · 矩阵压缩·终极封版】程序进行微小修改:加入数理约束判定,防止非同步计算。 --- # 九章法重构:0/1拓扑步进,彻底杀死 Redis 字典 Rehash 阻塞与并发撕裂 在高性能后端开发的圣经中,Redis 的字典渐进式 Rehash 机制一直是被膜拜的经典。但随着业务走向极端,这尊神像早已千疮百孔:大 Key 导致的毫秒级阻塞、扩容时内存瞬间翻倍引发的 OOM、以及新架构下多线程并发寻址的野指针撕裂。 业界一直在修修补补,比如尝试异步后台线程搬迁。但这只是拿创可贴贴主动脉破裂——只要“物理搬迁”的底层逻辑还在,痛苦就永远
小马爱打代码3 个月前
代码复审
Coding及Code Review规范指引1.让代码更加统一,规范,易维护;2.方便开发人员互相学习经验,达到知识共享;3.帮助开发人员跳出固定思维,得出最优解决问题的思路;
Rain5094 个月前
前端·人工智能·git·ci/cd·自动化·ai编程·代码复审
实战:搭建 AI Code Review 自动化流水线最近刚加入一个新团队,跑了一段时间后发现代码审查这块挺拖后腿的。MR 提上去等半天没人看,催了又显得不礼貌;好不容易有人看了,又经常是"LGTM"凑数,真正的问题反而没人指出来。
随风丶飘4 个月前
人工智能·github·代码复审
AI Code Review 实测:GitHub Copilot PR Review 与 CodeRabbit,能否替代人工 Review?本文基于一个真实的 Spring Boot + MyBatis 企业级项目,对 GitHub Copilot PR Review 和 CodeRabbit 进行了为期两周的对比实测。我们准备了 3 类共 15 个 PR 样本,从 Bug 发现率、规范检查、安全审计和 Review 耗时四个维度进行量化评估,最终给出"人机协同"的分工建议。
❀͜͡傀儡师4 个月前
代码复审·claude code
Claude Code v2.1.147 发布:/code-review、Workflow,以及一个更大的算盘Claude Code 又发版了,这次是 v2.1.147。30 多项修复、几个工具升级、一条改名。单看 Release Notes,容易把它当成一个“配角版本”。但仔细看完之后,我发现 Anthropic 在打一个比表面大得多的算盘。