Jev e CodeGraph per la revisione di sicurezza
Il progetto typesafe-security-review combina i giudizi probabilistici di Jev con un grafo del codice e dati OWASP/CWE per scansioni di sicurezza a basso costo.
Il post nota che la documentazione di TypeSafe copre l'iniezione di prompt Jev, raccomandando prima la lista consentita, l'invio solo dei campi necessari e il blocco dei fixture iniettati affinché un verdetto invertito non rompa gli aggiornamenti.
Jev prompt injection is in TypeSafe’s own docs. Allowlist first, send only needed fields, pin injected fixtures so a flipped verdict blocks upgrades. https://automater.ai/intel/jev-gate-injection-jaggedness/…