Jev وCodeGraph لمراجعة الأمان
يجمع مشروع typesafe-security-review أحكام Jev الاحتمالية مع رسم بياني للكود وبيانات OWASP/CWE لفحص أمني منخفض التكلفة.
يشير المنشور إلى أن وثائق TypeSafe الرسمية تغطي حقن الأوامر في Jev، وتوصي بقائمة السماح أولاً، وإرسال الحقول المطلوبة فقط، وتثبيت النماذج المحقونة حتى لا يعطل الحكم المقلوب الترقيات.
Jev prompt injection is in TypeSafe’s own docs. Allowlist first, send only needed fields, pin injected fixtures so a flipped verdict blocks upgrades. https://automater.ai/intel/jev-gate-injection-jaggedness/…