← 返回信息流
更新于 2026/07/13 06:53

蚂蚁开源两大安全框架,填补Claude Code代码安全空白

Claude Code 等 AI 编程工具生成的代码常存在安全漏洞,蚂蚁集团为此开源了两大安全框架——CodeGuard 和 SecFlow,分别聚焦代码安全扫描和供应链安全治理。

CodeGuard 基于静态分析 + 语义推理,能检测 AI 生成代码中的注入、权限绕过等漏洞;SecFlow 则提供从依赖分析到策略执行的端到端供应链安全方案。两者均支持主流 CI/CD 集成。

对使用 AI 编程的工程团队而言,这两套框架填补了"AI 写代码但没人审安全"的工程空白,可直接嵌入现有开发流水线。

速读

蚂蚁开源 CodeGuard 与 SecFlow,填补 AI 编程安全空白

相关源 (1)