LLM Fuzz CI: агентный фаззинг ищет баги через существующие тесты
Вышел инструмент LLM Fuzz CI: ИИ-агент читает код и тесты, генерирует враждебные входные данные, а обычный pytest или vitest проверяет их. Сообщаются только реальные падения тестов, без ложных срабатываний статического анализа. Работает как GitHub Action с лимитом расходов $5–10 за запуск.
- Агент генерирует входные данные, тесты запускает штатный pytest или vitest
- Сообщаются только реальные падения ассертов, без CVE-шума
- Лимит budget_usd ограничивает расходы на LLM API
- Состояние между запусками не сохраняется — баги могут находиться повторно
Читать дальше
Безопасность