• GitHub Copilot Autofixは、「Found means fixed」というスローガンを持つ。
  • このAIツールにより、開発者は安全なプログラミングコードを3倍速く提供できると言われている。
  • AutofixはGitHub Copilotの標準オファリングではなく、EnterpriseアカウントはGitHub Advanced Security(GHAS)を選択できる。
  • Autofixは、既存の脆弱性にも対応可能であり、GHAS内のスキャンアラートに「Generate fix」ボタンが含まれている。
  • GitHubは、Autofixを通じて組織が「年数にわたるセキュリティ負債を排除」する機会があると見ている。

Autofixは脆弱性の速やかな修正だけでなく、その原因を開発者に迅速に理解させることに焦点を当てており、予防ツールとしても機能する。GitHubは、Autofixを通じてコードの浄化やセキュリティ負債の解消の機会を提供している。

元記事: https://www.techzine.eu/news/devops/123529/github-copilot-autofix-solves-vulnerabilities-at-lightning-speed/