Greptile: ربات هوش مصنوعی که باگهای کدبیس شما رو پیدا میکنه
خلاصهٔ کاملتر
Greptile یه ابزار مبتنی بر هوش مصنوعیه که کدبیس پروژهها رو میخونه و باگهای واقعی رو — قبل از اینکه به پروداکشن برسن — شناسایی میکنه. این ابزار بهجای اینکه فقط یه linter ساده باشه، کل ساختار پروژه رو درک میکنه و مشکلات پیچیدهتری رو که معمولاً از چشم code review معمولی دور میمونن، کشف میکنه.
Greptile روی چند ریپوی بزرگ و شناختهشده آزمایش شده. مثلاً در پروژه NVIDIA DALI یه مشکل عدم تعادل در آزادسازی CUDA پیدا کرد که میتونست کل context رو خراب کنه. در Meta PyTorch OpenEnv یه متد تعریفنشده کشف شد که هر بار step() فراخوانی میشد اجرا رو میشکست.
در پروژههای PostHog (ابزار product analytics) هم Greptile سه باگ امنیتی جدی پیدا کرد: یه endpoint بدون احراز هویت برای provisioning، یه آسیبپذیری تزریق HogQL از طریق URL، و یه PR امنیتی که اصلاً fix واقعی نداشت. در Netflix Metaflow هم یه مشکل امنیتی کشف شد که mount کردن دایرکتوری home، sandbox کانتینر رو بیاثر میکرد.
در پروژه بلاکچینی Solana Kora که با Rust نوشته شده، Greptile چند مشکل validation پیدا کرد؛ از جمله اینکه دادهی خالی بهعنوان یه دستور معتبر ATA Create پارس میشد، و یه block_id برابر null میتونست بررسی stale بودن داده رو دور بزنه — که در سیستمهای مالی خطرناکه.
Greptile یه live feed هم داره که نشون میده الان روی چه ریپوهایی در حال بررسیه. مثلاً در زمان نگارش این مطلب، یه آسیبپذیری XSS در litellm، یه مشکل منطقی در PostHog و یه deadlock احتمالی در assistant-ui شناسایی شده بود. این feed نشون میده ابزار بهصورت مداوم و real-time در حال کاره.
نکات کلیدی:
- Greptile با هوش مصنوعی کدبیس کامل رو میفهمه و باگهای عمیقتر از linterهای معمولی پیدا میکنه
- نتایج مستقیم روی پولریکوئستهای گیتهاب بهصورت کامنت ظاهر میشن
- روی پروژههای بزرگ مثل NVIDIA، Meta، Netflix و PostHog تست شده
- انواع باگهای شناساییشده: امنیتی، منطقی، اجرایی، و مشکلات validation
- یه live feed عمومی داره که فعالیت real-time ابزار رو نشون میده




