AI 写码不算安全:把 SonarQube 扫描做成 Agent 工作流里绕不过的关卡

Cole Medin · youtube · 2026-09-10

YouTube 博主 Cole Medin 指出:AI 代理写的代码质量已接近可用,但安全性严重掉队——AI 生成代码里的漏洞随处可见,却几乎没人在工作流里专门防这个。

他的核心主张是「prompt 不是关卡」:

具体方案用两个现成工具:

视频演示了工作流 YAML 的结构、Sonar 实际抓到的 3 个漏洞,以及端到端跑一遍从红变绿的过程。思路可迁移到任何现有 agent 工作流。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →