静的解析– tag –
-
Column
コードを読まないと品質は保証できない? ホワイトボックスとブラックボックステストの使い分け
「コードを1行ずつ読むのが品質保証」って本当? 「AI生成コードをそのまま使うなんて、コードを読まないで品質保証できるのか」という意見と、「品質保証はテストでやるもの。コードを1行ずつ読むことが品質保証ではない」という意見。エンジニアの間でこ... -
Column
PintとPHPStan、入れてる? PHPコードの品質を自動で守る2つのツールの使い分け
「動くけど汚いコード」と「動くけどバグが潜んでるコード」 PRレビューで「インデントがずれてます」「ここ未定義の変数使ってませんか?」という指摘、していませんか? あるいはされていませんか? こういった指摘は、人間がやるべき仕事ではありません... -
Product Research
coderisk – プライバシー重視のVS Code向けリアルタイムSASTセキュリティ拡張機能
coderiskは完全ローカル動作するVS Code向けのSASTツール。クラウド送信なし、テレメトリなしでプライバシーを保護しながら、リアルタイムでコードの脆弱性を検出。高速かつ確実なセキュリティスキャンを開発中に実現します。 -
Column
Claude Code Securityとは?AIが脆弱性を検出し修正パッチまで提案する新時代のセキュリティツール
Claude Code Securityとは何か 2026年2月20日、AnthropicがClaude Codeに新機能「Claude Code Security」を発表しました。コードベース全体をスキャンしてセキュリティ脆弱性を検出し、修正パッチまで提案してくれるAI駆動のセキュリティスキャンツールで... -
Product Research
git-lrc – Gitコミット時にAIが自動コードレビューする無料開発支援ツール
git-lrcは、Gitコミット時にAIが自動コードレビューを実行する開発支援ツールです。AIコード生成の問題点を即座に検出し、ロジックの削除、セキュリティリスク、予期しない動作変更を防止。無料・無制限で利用できる、AI時代に必須のブレーキシステムです。 -
Product Research
VibeSec – AIによるGitHubコードの脆弱性診断・修正支援ツール
VibeSecは、AIパワーを活用してGitHubリポジトリのコードセキュリティを自動診断・修正支援するツールです。開発者やチームがコードの脆弱性を早期に発見し、セキュアなアプリケーション開発を実現します。
1