Topic Timeline
#SAST
这个主题在过往早报中的出现记录。深度条目直达研究报告,其余条目回到当日 edition。
- 行业动态2026-07-07 · 周二重要度 4/5深度报告 →
待验证|Alberta 用 Claude Code 20 小时审完 4.66 亿行政府代码,把省级安全审计从 6.5 年压到 1 天
Alberta 省政府用 Claude Agent SDK 跑约 50 个 Agent 并行扫描 4.66 亿行政府代码,20 小时完成,团队估算传统需 6.5 年。同批 Agent 在 4-5 天内重写一个 25 年前 Java 手写补贴门户,计划把单部门 185 个遗留应用整合为 16 个现代应用,定位为「政府级 AI 现代化」样板。
- 产品上新2026-07-02 · 周四重要度 4/5深度报告 →
Cognition Devin Security Swarm:用 Agentic MapReduce 把 AI 安全扫描从 token 成本问题转成并行工程问题
Cognition 发布 Devin Security Swarm——在复杂代码库中查找安全漏洞的更便宜、更准确的新方案,基于全新架构 Agentic MapReduce。Map 阶段并行派出多个 Devin 子 agent 同时扫描不同模块/文件树;Reduce 阶段汇总各子 agent 的发现,交叉验证、消除重复、聚类可疑路径。相比传统单 agent 顺序扫描,Agentic MapReduce 把扫描时间与 token 成本并行化,把『AI 做安全的成本曲线』从『单一 agent 的长上下文负担』转成『可水平扩展的并行工程问题』。这是 Devin 从通用软件工程 agent 向『AI 做安全』垂直延伸的标志——继 6-30 Devin Fusion(多 agent 协作通用软件工程)之后,Cognition 把多 agent 范式推到安全扫描场景,意味着 agent 厂商正在从『通用软件工程』走向『垂直 agent marketplace』(安全/数据/SRE/财务)。