Jev et CodeGraph pour la revue de sécurité
Le projet typesafe-security-review combine les jugements probabilistes de Jev avec un graphe de code et des données OWASP/CWE pour un scan de sécurité peu coûteux.
Le post indique que la documentation de TypeSafe couvre l'injection de prompts Jev, recommandant d'utiliser une liste blanche, d'envoyer uniquement les champs requis et de fixer les fixtures injectées afin qu'un verdict inversé ne casse pas les mises à jour.
Jev prompt injection is in TypeSafe’s own docs. Allowlist first, send only needed fields, pin injected fixtures so a flipped verdict blocks upgrades. https://automater.ai/intel/jev-gate-injection-jaggedness/…