近年来,客户被鼓励将代码库从Azure Repos迁移到GitHub,以利用AI驱动的开发体验。对于仍在使用Azure Repos的团队,Copilot Autofix在Azure DevOps的GitHub高级安全中提供有限预览。该功能利用CodeQL引擎自动生成修复建议,简化漏洞发现到修复的过程。用户可在Advanced Security标签中生成修复,审核后合并请求。
GitHub推出安全活动工具,帮助开发团队更快修复安全漏洞。通过Copilot Autofix,团队可在拉取请求中自动修复问题,提升修复效率,促进开发者与安全专家合作,优先处理安全债务,提高漏洞修复率。
GitHub高级安全现已包括Copilot Autofix,这是一种AI代码扫描和修复工具,可以识别漏洞并提供修复建议。在测试阶段,开发人员使用Copilot Autofix修复漏洞的速度提高了三倍以上,中位修复时间为28分钟,而手动修复则需要1.5小时。该工具解决了各种代码漏洞,如SQL注入和跨站脚本攻击,减少了与安全相关的代码审查时间,并提高了开发效率。Copilot Autofix利用AI和GitHub Copilot API生成代码建议。从九月起,它将对所有开源项目开放。
GitHub Advanced Security(GHAS)的Copilot Autofix利用人工智能分析代码中的漏洞,并提供修复建议,帮助开发人员快速修复漏洞。公测期间,使用Copilot Autofix的开发人员修复漏洞的速度比手动修复快三倍。此外,Copilot Autofix还可以帮助开发人员解决现有漏洞,加快安全债务的还清速度。
完成下面两步后,将自动完成登录并继续当前操作。