Немного опенсорса от OpenAI: они незаметно выкатили CLI и TypeScript SDK для работы с уязвимостями в коде. Причём на Hacker News релиз заметили раньше, чем компания успела официально о нём рассказать. :) Инструмент позволяет сканировать репозитории на уязвимости, сохранять и отслеживать найденные проблемы между запусками, проверять, действительно ли они были исправлены, и встраивать security-проверки прямо в CI/CD. Пока это ранняя версия — OpenAI собирает фидбек и продолжает дорабатывать инструмент. tg / max