SecureDiff AI
SecureDiff — بازبینی امن کد — بازبینی امن کد Static-First — CWE/OWASP mapping، FP filter و پیشنهاد patch برای PHP/JS/Python.
Interactive Sample Demoبرای مدیر (KPI)
قبل
بازبینی امنیت PRها ۲–۳ روز؛ ابزارهای LLM خام false positive زیاد داشتند
بعد
۷۰٪ سریعتر initial review؛ ۹۱.۳٪ precision روی benchmark؛ patch آماده برای developer
- ۹۱.۳٪ precision روی OWASP-inspired benchmark
- Static-first: analyzers detect, LLM explains
- PHP/WordPress, JavaScript, Python
- CWE mapping + patch suggestions
«Developer patch suggestion را همان روز میگیرد — نه فقط alert بدون context.»
برای مهندس (Pipeline)
Code/Diff → language detect → AST → static analysis → normalize → LLM triage → FP filter → patch generator
sastcode-reviewdevsecopsowaspcwe
متریکهای قابل بازتولید
| بنچمارک | جزئیات | نتیجه |
|---|---|---|
| Precision | benchmark | 91.3% |
| Recall | true findings | 100% |
| CWE accuracy | mapping | 100% |
| Line localization | benchmark | 86.4% |
لینکهای Hugging Face
درخواست پایلوت
برای استقرار on-prem، یکپارچهسازی ERP/SSO یا fine-tune روی داده سازمان خود تماس بگیرید.