GitHub 智能体代码安全工具浮出水面,获 900 万美元融资

AI 编程工具普及催生“代码过载”难题,初创公司 Gitar 获 900 万美元融资,专注用 AI 验证 AI 生成代码质量。该公司通过部署 AI 智能体执行代码审查与持续集成工作流,实现端到端验证自动化,志在让人类审查仅在异常时介入,从而加速软件发布。 Gitar 选择“替 AI 善后”的差异化赛道,揭示了当前 AI 辅助开发中“生成端火热,验证端冷清”的结构性缺陷。

发布于2026年4月15日 22:31
编辑小创
评论0
阅读59

Gitar 获 900 万美元融资:用 AI 智能体解决 AI 代码质量难题

“氛围编程”时代, AI 智能体正以前所未有的速度向企业倾泻海量代码,如今这些企业正被“代码过载”这个问题所困扰。研究显示, AI 生成的代码可能向代码库中引入严重缺陷和其他质量问题,这些代码必须由高级工程师修复后才能正式发布。

现在,一家初创企业决定用同样引发问题的工具 AI 来解决这一困境。

本周三, Gitar 正式走出隐形状态,宣布完成 900 万美元融资。本轮由 Venrock 领投, Sierra Ventures 参与投资。这家成立两年的公司由 Ali-Reza Adl-Tabatabai 创立,他曾在 Intel Labs 、 Google 和 Uber 担任要职,目前担任 CEO 。

Gitar 提供订阅制平台服务,部署 AI 智能体执行各类代码质量操作,包括代码审查以及持续集成工作流的管理。持续集成是一种自动化流程,通过定期合并和测试代码变更,保持代码库的稳定和更新。平台还允许工程团队创建自定义智能体,由这些智能体代为执行安全和维护操作。

Adl-Tabatabai 指出, AI 生成代码意味着“更多的代码需要审查、更多的测试需要编写、更多的 CI 失败需要诊断”。 Gitar 所做的正是“代码验证”,确保企业内构建的代码已准备好投入实际使用。“代码生成产出代码,验证让代码变得可信。 Gitar 是掌控这一流程的工作流智能体,端到端地协调审查、测试和诊断工作。”

Adl-Tabatabai 认为,自动化在未来将在软件开发中扮演更加全面的角色。“目前,进入生产环境的代码需要人工审查,这有其合理之处。我们希望确保有监督机制,人类在检查确认没有不良代码被发布。”

他的愿景是让人类代码审查成为流程中极小的一部分,企业转而信任 Gitar 平台来处理这些任务,从而加快发布速度。“我们有一个验证智能体,可以自动确保代码安全发布,只在出现异常情况时才需要人工介入。”

Gitar 并非唯一一家在自动化代码审查领域运营的企业,但 Adl-Tabatabai 表示,公司希望凭借对这一问题的专注来实现差异化。“市场上大多数玩家都在追逐代码生成,我们没有。 Gitar 围绕的是代码编写之后发生的事情来构建。”

新获得的资金将用于扩充 Gitar 的工程和产品团队,这家总部位于 San Mateo 的公司将加大力度开发系统,以便在大规模场景下提供服务。

创艺洞察

Gitar 的出现折射出一个正在加速的技术悖论:当我们用 AI 提升代码生产效率时,却不得不引入更多 AI 来消化这些产能。这种“用魔法打败魔法”的逻辑固然务实,却也揭示了当前 AI 辅助开发工具链的一个结构性缺陷,生成端火热,验证端冷清。从市场角度看, Gitar 选择了一条“替 AI 善后”的赛道,竞争烈度或许低于直接对抗代码生成的红海。但真正的考验在于:当企业逐渐习惯于信任自动化验证时,人类工程师的角色将如何重新定义?这不仅是技术问题,更关乎整个软件工程文化的演进方向。

相关文章

Jev 实操指南,用概率闸门重构智能体决策流
AI 新闻资讯
2026年9月18日
0 条评论
小创

Jev 实操指南,用概率闸门重构智能体决策流

TypeSafe AI 推出系统一模型 Jev,作为智能体概率决策闸门,仅返回带校准概率的结构化结果而不生成文本。该模型具备低成本、低延迟及零输出错误率特性,支持 Choice、Score、Noul 三种提问原语。文章详解了其 API 调用、SDK 集成及推测式并行、置信度路由等五种落地模式,并指出其本质是强类型函数调用而非廉价 LLM。建议在生产环境中锁定版本、规避算术任务,并通过影子模式实测校准效果。

#智能体#AI 编程#提示词工程
阅读全文
Plugin4Shell 零点击攻破四大编程智能体 SHA 固定
智能体工程
2026年9月18日
0 条评论
小创

Plugin4Shell 零点击攻破四大编程智能体 SHA 固定

安全团队 AIR 披露高危漏洞 Plugin4Shell,影响 Claude Code、Codex 等四大主流 AI 编程智能体。该漏洞利用 Git 分支命名解析歧义绕过 SHA 固定机制,使攻击者可通过插件后台自动更新实现零点击远程代码执行。这是 AI 智能体生态首个分发层供应链漏洞,打破了传统安全审阅的信任假设。目前 Anthropic 和 OpenAI 已修复,Google 建议迁移,Microsoft 尚未发布补丁。开发者需在客户端增加 HEAD 哈希校验以防范风险。

#智能体#AI 编程#安全
阅读全文
用 commit-rewriter 本地网页工具清洗提交记录,彻底消除 AI 生成噪音
智能体工程
2026年9月18日
0 条评论
小创

用 commit-rewriter 本地网页工具清洗提交记录,彻底消除 AI 生成噪音

针对 AI 编程代理生成提交记录杂乱的问题,Simon Willison 开源了本地 Web 工具 commit-rewriter。该工具提供可视化批量重写与 Diff 对照功能,支持一键清洗私有信息及机械描述,并具备自动分支备份与安全回滚机制。作为 Vibe Coding 交付链路的格式化工序,它有效解决了传统终端操作繁琐的痛点,帮助开发者在开源或交付前将 AI 生成的代码历史重构为符合规范的高质量日志,目前仅支持单分支线性历史清洗。

#AI 编程#vibe coding#效率工具
阅读全文
互动讨论

评论区

围绕《GitHub 智能体代码安全工具浮出水面,获 900 万美元融资》展开交流,未登录用户可浏览评论,登录后可参与讨论。

评论数
0
登录后参与评论
支持发表观点与回复一级评论,互动后将同步到消息中心。
登录后评论
暂无评论,欢迎成为第一个参与讨论的人。