29 июля 2026 г.
Поиск дыр в коде можно поручить LLM: Block выложила устройство своего сканера CodeCrucible
29 июля Джек Дорси дал ссылку на инженерный блог Block с разбором CodeCrucible - их подхода к SAST на LLM. Пост заявлен как blueprint: схема, как собрать такой анализатор у себя, а не выложенный инструмент. Что внутри - языки, точность, цена прогона - из твита не видно, там только заголовок и ссылка.

jack
@jack
CodeCrucible: чертёж SAST на LLM https://engineering.block.xyz/blog/codecrucible-a-blueprint-for-llm-driven-sast
· 354,5 тыс. просмотров
Почему это важно: Классический SAST ищет дыры по правилам и шаблонам: чего нет в сигнатуре, того сканер не видит, а шум из ложных срабатываний инженер разгребает руками. Block ставит на этот участок модель, которая читает код целиком. Для инженера меняется предмет работы: раньше вы писали и чинили правила, теперь на их месте LLM со своим счётом за токены и разными ответами от прогона к прогону. Сколько такой прогон стоит на большом монорепозитории, заголовок не обещает.
Не хотите разбираться сами? Внедряем ИИ в ваш бизнес: задачи без лимита, одна цена в месяц, отмена в любой момент.
Что дальше: Открыть пост и сверить их схему со своим пайплайном: прогнать один репозиторий обычным сканером и LLM-проходом, сравнить число ложных срабатываний и счёт за прогон.
Первоисточник