2026-09-15 · 来源:{'name': 'SiliconANGLE', 'url': 'https://siliconangle.com/2026/09/15/stackhawks-wingman-fixes-security-flaws-while-the-ai-agent-is-still-coding/'}
应用安全公司StackHawk发布Wingman,该工具可接入Claude Code、Cursor和GitHub Copilot等智能体编码环境,在AI代理宣布功能完成的那一刻自动扫描并修复漏洞,把安全检测前移到编码环节本身。
StackHawk新推出的Wingman工具可插入Claude Code、Cursor和GitHub Copilot,在AI编码代理宣布某项功能完成的那一刻就着手修复漏洞。
应用安全公司StackHawk Inc.发布了Wingman,这款产品旨在编写问题代码的同一个AI编码会话内完成漏洞修复。该产品于9月15日宣布推出,将漏洞检测与修复从独立于开发流程之后的审查环节,前移到如今软件日益由智能体生成的工作流之中。
该工具部署于Claude Code、Cursor和GitHub Copilot等智能体编码环境之内,并在代理将某项功能标记为完成的瞬间激活。从这一触发点开始,扫描器自动完成配置,无需人工设置步骤即可评估已完成的代码。由于修复就发生在产生缺陷的同一会话内,开发者及其代理可以在代码进入审查或合并阶段之前处理掉安全弱点。
时机选择之所以关键,是因为代理驱动的开发模式压缩了编写代码与将其视为完成之间的时间间隔。过去团队需要数天完成的功能,如今通过一次自动化运行几分钟即可产出,这意味着仅在开发者收尾之后才启动的安全检查,很可能在漏洞已经流向下游之后才姗姗来迟。StackHawk的设计反转了这一顺序:安全扫描恰好在代理宣布完成的时刻运行。
对于正在评估AI开发工具的工程与安全负责人而言,此次发布释放出一个信号:应用安全厂商正追随工作本身深入智能体层。对Claude Code、Cursor和GitHub Copilot的支持意味着,使用这些环境的团队无需重构现有配置即可采用该扫描器。更深层的意义在于,安全在AI辅助软件生命周期中的位置发生了变化:它不再是代理完工后的一道关卡,而是与之并行运行的组件——在会话尚未关闭时,就把各自的发现交由每个代理自行修复。
萬安算交所 AIXX · 算力硬件实名会员制交易平台 · 进入货源大厅