GitHub、コードの脆弱性を自動的に見つけてCopilotが修正案まで示す「Copilot Autofix」正式サービスに

今回は「GitHub、コードの脆弱性を自動的に見つけてCopilotが修正案まで示す「Copilot Autofix」正式サービスに」についてご紹介します。

関連ワード (変更、従来、発見等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、コードをスキャンして脆弱性を自動的検出し、コードの修正案を示してくれる「Copilot Autofix」機能を正式サービスとして提供開始すると発表しました。

「Copilot Autofix」機能を正式サービスとして提供開始

コード分析エンジン「CodeQL」でコードスキャン

Copilot Autofixは、GitHubが開発したコード分析エンジンである「CodeQL」を用いてコードをスキャンし、クロスサイトスクリプティングやSQLインジェクションなどを含むさまざまな脆弱性を検出します。

検出された脆弱性に対しては、Copilotがその説明と修正コードの提案を行い、開発者に提示します。

開発者は提示された内容を確認した上で「Create PR with fix」ボタンを押すと、提示されたコードの変更を含むプルリクエストが作成されます。プルリクエストがマージされれば修正完了です。

Copilot Autofix

Copilot Autofixは過去のコードに対しても適用できるため、これまで埋もれていた脆弱性を発見して修正する作業を非常に効率的に行うことが可能です。

GitHubはこれにより、プルリクエスト中の脆弱性の修正が従来よりも3倍速く、既存のコード中のクロスサイトスクリプティングの修正は7倍速く、SQLインジェクションの修正は12倍速く行えるとしています。

Copilot Autofixは迅速に脆弱性を解決

Copilot Autofixは、GitHub Advanced Securityの機能として提供されます。また、オープンソースの開発者には無償で提供されます。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
五輪開会式のドローン演出、どんな仕組みで実現? 提供元のIntelに聞く (1/3 ページ)
くわしく
2021-07-31 13:58
トラスコ中山、AIを利用した物流プラットフォームを構築へ
IT関連
2021-06-16 20:48
タブレット出荷台数、第2四半期は微増–「Chromebook」は51%減
IT関連
2022-08-03 23:57
クアルトリクス、ストレスチェックを実施可能に
IT関連
2021-03-17 11:20
政府機関など対象に暗号資産犯罪やマネロンの検知・防止ツールを提供するチェイナリシスが約110億円調達
セキュリティ
2021-06-29 00:13
トマトが熟れる際の遺伝子発現を深層学習で予測、遺伝子編集で果実のデザインも可能に
IT関連
2022-03-11 14:42
「Windows 365」に複数の新機能–「Windows 11」との連携を強化
IT関連
2022-04-07 23:47
東南アジアの生鮮食品を小口直販するB2BプラットフォームSECAI MARCHEが1.5億円を調達
フードテック
2021-05-19 16:32
GitHub、「Code scanning autofix」パブリックベータ版を提供–検知された脆弱性に対してコード提案
IT関連
2024-03-23 13:10
日本企業のデジタル化は世界より約2年の後れ–ガートナー調査
IT関連
2021-02-03 05:40
HashiCorp、「Terraform Cloud」でノーコードプロビジョニングを一般提供–新機能を追加
IT関連
2023-04-29 03:52
Google I/O 2021に期待すること Android 12詳細の他、Fitbitの買収効果は? :Googleさん(1/2 ページ)
トップニュース
2021-05-16 13:10
美容グッズのネットショップGlossier元役員たち作ったヘッドレスコマースのChordが19.6億調達
ネットサービス
2021-03-26 13:01
VCのAntlerはアフリカでどうやってアーリーステージのスタートアップを構築しているのか
VC / エンジェル
2021-03-17 22:21