Güvenlik incelemesi için Jev ve CodeGraph
typesafe-security-review projesi, düşük maliyetli güvenlik taraması için Jev’in olasılıksal kararlarını kod grafiği ve OWASP/CWE verileriyle birleştirir.
Gönderi, TypeSafe'in kendi dokümanlarının Jev prompt enjeksiyonunu kapsadığını, önce beyaz liste oluşturulmasını, yalnızca gerekli alanların gönderilmesini ve ters bir kararın güncellemeleri engellememesi için enjekte edilen sabitlerin sabitlenmesini önerdiğini belirtiyor.
Jev prompt injection is in TypeSafe’s own docs. Allowlist first, send only needed fields, pin injected fixtures so a flipped verdict blocks upgrades. https://automater.ai/intel/jev-gate-injection-jaggedness/…