GitHub、コードの脆弱性を自動的に見つけてCopilotが修正案まで示す「Copilot Autofix」正式サービスに

今回は「GitHub、コードの脆弱性を自動的に見つけてCopilotが修正案まで示す「Copilot Autofix」正式サービスに」についてご紹介します。

関連ワード (変更、従来、発見等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、コードをスキャンして脆弱性を自動的検出し、コードの修正案を示してくれる「Copilot Autofix」機能を正式サービスとして提供開始すると発表しました。

「Copilot Autofix」機能を正式サービスとして提供開始

コード分析エンジン「CodeQL」でコードスキャン

Copilot Autofixは、GitHubが開発したコード分析エンジンである「CodeQL」を用いてコードをスキャンし、クロスサイトスクリプティングやSQLインジェクションなどを含むさまざまな脆弱性を検出します。

検出された脆弱性に対しては、Copilotがその説明と修正コードの提案を行い、開発者に提示します。

開発者は提示された内容を確認した上で「Create PR with fix」ボタンを押すと、提示されたコードの変更を含むプルリクエストが作成されます。プルリクエストがマージされれば修正完了です。

Copilot Autofix

Copilot Autofixは過去のコードに対しても適用できるため、これまで埋もれていた脆弱性を発見して修正する作業を非常に効率的に行うことが可能です。

GitHubはこれにより、プルリクエスト中の脆弱性の修正が従来よりも3倍速く、既存のコード中のクロスサイトスクリプティングの修正は7倍速く、SQLインジェクションの修正は12倍速く行えるとしています。

Copilot Autofixは迅速に脆弱性を解決

Copilot Autofixは、GitHub Advanced Securityの機能として提供されます。また、オープンソースの開発者には無償で提供されます。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
料理人が飲食店の空き時間にオリジナルお弁当を販売できる「smallkitchens」が資金調達
フードテック
2021-01-27 20:54
国際金融サービスのAirwallexがシリーズDで約110億円調達、評価額は約2800億円に
フィンテック
2021-03-25 18:49
DNP、イオン株式上場50周年を記念したバーチャルミュージアムの構築支援
IT関連
2024-06-19 12:23
離婚した両親の金銭トラブルを回避するアプリのEnsembleが3.3億円調達
ソフトウェア
2021-04-02 18:27
企業が「データドリブンな組織」を作るための要件とは–ガートナーの提言から探る
IT関連
2023-04-14 21:34
ビデオ会議ソフトmmhmmが夏に向かって大量の新機能を発表
ネットサービス
2021-05-30 21:24
コインチェック、デジタルアイテム「NFT」の取引所を開始 所有権をブロックチェーンで証明、海外では75億円の価値が付く例も
社会とIT
2021-03-19 19:14
グローバルでサプライチェーン変革の推進へ–キャディ・加藤代表
IT関連
2023-01-12 08:27
ラウンドアップ:変革を推し進める大手IT各社の経営トピック
IT関連
2022-08-16 20:20
3Dプリントによる次世代小型バイオリアクターの開発でStämm Biotechが約20億円調達
IT関連
2022-03-02 18:51
IDEにChatGPTを統合、「この関数のテストコードはどこ?」「XXXを実装するならどう書けばいい?」など、AIでコードと対話できる「qqbot」登場
機械学習・AI
2023-01-11 21:07
【レビュー】アップルの最新位置情報デバイスAirTagの第一印象
ハードウェア
2021-04-24 06:24
上っ面の業務自動化ではなく、本質的な自動化に必要なこと
IT関連
2022-06-10 13:44
営業DXサービス「Sansan」、経費管理クラウド「Concur Expense」との連携機能を強化
IT関連
2024-05-19 22:18