阿里 Qoder 近期发布了一项全新的安全能力。这项名为 Qoder Security 的功能,不再仅仅是对完成后的代码进行扫描,而是直接嵌入代码生成环节,试图为开发者提供一个更完整的防护闭环。

根据官方透露的信息,Qoder Security 并非简单的规则引擎集成,其核心是搭载了一个专门针对安全问题训练的专用大语言模型。这个模型被设计用来理解代码意图,在开发者使用 Qoder 生成代码的实时过程中,同步进行深度安全检查。

打开网易新闻 查看精彩图片

这套方案最显著的特点在于其自动化处理链路。当安全模型识别出代码存在漏洞或安全风险时,系统会立即启动自动修复流程,并针对修复后的代码进行闭环验证。这意味着从问题发现到确认修复完成,整个过程都在同一个工具内完成,免去了开发者手动在代码审查和安全工具之间来回切换的繁琐步骤。

阿里方面将这一能力形象地比作”为每位用户配备一位专属安全工程师“。这种说法指向的是一种更贴近个体开发者的安全体验,以往可能需要专业安全团队介入的代码审查工作,现在被尝试性地前置到了每一位普通开发者的编码时刻。