Jev und CodeGraph für Security Reviews
Das Projekt typesafe-security-review kombiniert Jevs Wahrscheinlichkeitsurteile mit einem Codegraphen und OWASP/CWE Daten für günstige Security Scans.
Der Beitrag weist darauf hin, dass TypeSafes eigene Doku Prompt-Injection bei Jev behandelt: Whitelist zuerst, nur benötigte Felder senden und injizierte Fixtures pinnen, damit ein umgedrehtes Urteil Upgrades nicht blockiert.
Jev prompt injection is in TypeSafe’s own docs. Allowlist first, send only needed fields, pin injected fixtures so a flipped verdict blocks upgrades. https://automater.ai/intel/jev-gate-injection-jaggedness/…