Skip to content

Latest commit

 

History

History
64 lines (39 loc) · 1.32 KB

File metadata and controls

64 lines (39 loc) · 1.32 KB

← 本周导航 · 模块首页

Week 6 学习笔记

学习日期

填写你的学习日期

核心收获

用 1-3 句话总结这周最重要的收获。

扫描结果概览

Semgrep 扫描发现了多少个问题?各属于什么类别?

类别 数量 严重程度
SAST
Secrets
SCA

有没有误报(false positive)?如果有,你是怎么判断的?

修复记录

修复 #1

问题: Semgrep 报告了什么

文件和行号:

为什么这是个安全问题: 用自己的话解释风险

修复方式:

修复后验证: 再次扫描确认问题已消除

修复 #2

问题:

文件和行号:

为什么这是个安全问题:

修复方式:

修复后验证:

修复 #3

问题:

文件和行号:

为什么这是个安全问题:

修复方式:

修复后验证:

思考题

  • 在你使用 AI 写代码后,你打算采用什么样的安全检查流程?
  • 这些安全问题是"AI 特有的"还是"所有开发者都可能犯的"?

下周预告

Week 7 从安全转向质量——学习如何进行代码审查(Code Review),以及 AI 在代码审查中能发挥什么作用。

开始 Week 7 →