タグ: #static-analysis
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 4 件
AIコードレビューは実際に使い物になるのか — 測定された証拠が語る精度と偽陽性
AIコードレビューツールのマーケティング文句には「PRの80%に人間のコメントが不要」といった数字があふれていますが、精度と偽陽性率をあわせて公開しているところはほとんどありません。公開されている測定値を集めてみると、方向はおおむね一致します — オープンソースのPRでAIレビューコメントが実際のコード変更につながった割合はツールによって0.9〜19.2%で、人間のコメントの60%に大きく及びませんでした(Ganら、GitHub Act
2026-07-17 · 47 分で読めます #ai#code-review#static-analysis#evaluation#software-engineeringElixir 1.20 の漸進型システム — アノテーションなしで「検証済みバグ」を見つけるということの実際
2026年6月3日にリリースされたElixir v1.20は、2022年に始まった集合論的型システムの最初のマイルストーンを完了させました。これでElixirの全プログラムが、型アノテーションを一行も書かずに漸進的に型チェックされ、コンパイラがガード・関数本体・節の間で型を推論して「実行すれば必ずランタイムで落ちる」違反とデッドコードを見つけます。核心はdynamic()型で、他言語のany()が型情報を捨てるのとは違い、Elixirの
2026-07-16 · 32 分で読めます #elixir#type-system#beam#compiler#static-analysisコード品質 & 静的解析 2026 完全ガイド — SonarQube · CodeClimate · Codacy · DeepSource · Qodo Cover · Snyk Code · Semgrep · ESLint 徹底解剖
2026年5月時点のコード品質・静的解析(SAST)エコシステムを一気に整理します。SonarQube 10.x・SonarCloud・CodeClimate・Codacy・DeepSource・Qodana・Qodo Cover といったプラットフォーム、Semgrep 1.x・CodeQL・Snyk Code・Veracode・Checkmarx といった SAST エンジン、ESLint 9 flat config・Biome・O
2026-05-16 · 31 分で読めます #code-quality#static-analysis#sonarqube#codeclimate#codacy静的解析 / SAST 2026 — Semgrep / CodeQL / Snyk / SonarQube / Aikido / Trivy 徹底比較
2026年のコードセキュリティツール地図を描く — Semgrep(オープンソース SAST のデファクト + Pro engine と Supply Chain)、CodeQL(GitHub Advanced Security の中核、dataflow の王者)、Snyk Code(DeepCode AI 統合後の SAST+SCA)、SonarQube 11(クラシックの生存戦略)、Aikido Security(オールインワン新興
2026-05-15 · 36 分で読めます #security#sast#static-analysis#semgrep#codeql