基于控制流分析与检索增强的大模型代码安全审查方法

AITNT
正文
推荐专利
基于控制流分析与检索增强的大模型代码安全审查方法
申请号:CN202510343966
申请日期:2025-03-22
公开号:CN120257296A
公开日期:2025-07-04
类型:发明专利
摘要
本发明涉及代码安全分析技术领域,公开了基于控制流分析与检索增强的大模型代码安全审查方法,该方法包括:解析增量代码生成抽象语法树及数据流分析信息;基于语法特征检索本地知识库关联业务规则与历史漏洞,生成上下文增强提示;调用大语言模型联合分析代码与上下文,识别漏洞并输出结构化报告;结合历史误报数据优化结果后集成至开发流水线。通过RAG技术融合多源信息增强语义理解,结合控制流节点追踪与跨版本语义关联,解决了传统工具业务逻辑漏洞检测盲区、增量代码分析失效及误报率高的问题,实现安全审查精准度与效率的同步提升,适配敏捷开发场景。
技术关键词
大语言模型 语法特征 融合多源信息 持续集成工具 版本控制系统 生成自然语言 流水线 识别漏洞 抽象语法树 索引 多模态 报告 预训练模型 代码仓库 检测盲区 解析器 节点 语义 文本
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号