Jev e CodeGraph para revisão de segurança
O projeto typesafe-security-review combina julgamentos probabilísticos do Jev com grafo de código e dados OWASP/CWE para varredura de segurança de baixo custo.
O post observa que a própria documentação da TypeSafe aborda a injeção de prompts em Jev, recomendando lista de permissões, envio apenas dos campos necessários e fixação de fixtures injetadas para que um veredito invertido não quebre as atualizações.
Jev prompt injection is in TypeSafe’s own docs. Allowlist first, send only needed fields, pin injected fixtures so a flipped verdict blocks upgrades. https://automater.ai/intel/jev-gate-injection-jaggedness/…