Jev en CodeGraph voor security review
Het typesafe-security-review project combineert Jev waarschijnlijkheidsoordelen met een codegraph en OWASP/CWE data voor goedkope security scanning.
Het bericht merkt op dat TypeSafe's eigen documentatie promptinjectie bij Jev behandelt: eerst een allowlist, alleen benodigde velden verzenden en geïnjecteerde fixtures vastzetten zodat een omgekeerd oordeel upgrades niet blokkeert.
Jev prompt injection is in TypeSafe’s own docs. Allowlist first, send only needed fields, pin injected fixtures so a flipped verdict blocks upgrades. https://automater.ai/intel/jev-gate-injection-jaggedness/…