Jev i CodeGraph do przeglądu bezpieczeństwa
Projekt typesafe-security-review łączy probabilistyczne oceny Jev z grafem kodu i danymi OWASP/CWE do taniego skanowania bezpieczeństwa.
Post wskazuje, że własna dokumentacja TypeSafe obejmuje wstrzykiwanie promptów w Jev, zalecając najpierw listę dozwolonych, wysyłanie tylko wymaganych pól i przypinanie wstrzykniętych fikstur, aby odwrócony werdykt nie blokował aktualizacji.
Jev prompt injection is in TypeSafe’s own docs. Allowlist first, send only needed fields, pin injected fixtures so a flipped verdict blocks upgrades. https://automater.ai/intel/jev-gate-injection-jaggedness/…