执行检查正在成为安全修复的门槛
安全论文正在在智能体采取诊断行动之前加入明确检查。Verify Before You Fix 要求在修复前先提供执行证据。这样把不必要的修复减少了 73.13%,在完整流水线中移除了 61.24% 的误报,同时端到端解决了 69.74% 的漏洞。VulWeaver 通过修复缺失的程序语义并提取更广的上下文,改进了前面的分析步骤本身;它在 PrimeVul4J 上报告 F1 为 0.75,在 C/C++ 上 F1 为 0.78,并在九个 Java 项目中发现了 26 个真实漏洞,其中 15 个得到开发者确认。