Zum Inhalt springen

devr-tools Release Notes

55 Einträge aus 2 Quellen. Zuletzt aktualisiert:

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Codeguard von devr-tools

Codeguard 1.10.0: Mindest-Konfidenz für Findings und Version in Konfigurationsdateien

Codeguard 1.10.0 führt eine Richtlinie für eine Mindest-Konfidenz von Findings ein und schreibt die Codeguard-Version in erzeugte Konfigurationsdateien.

1.10.0 (2026-09-04)

Features

  • config: add a minimum-confidence policy for findings (53c7e5d)
  • config: minimum-confidence policy and config version stamp (#178) (d9def6e)
  • config: stamp the codeguard version into written configs (7d8ccd4)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Codeguard von devr-tools

Codeguard 1.9.0: Begrenzte Vendored-Scans, weniger Speicher, schnellere Vollscans

Codeguard 1.9.0 unterstützt begrenzte Scans von Vendored-Quellcode und begrenzt den Speicherverbrauch bei vollständigen Scans, die zudem schneller laufen.

1.9.0 (2026-09-01)

Features

  • scanner: support bounded vendored source scans (11e8b3e)

Bug Fixes

  • ci: document safe test profile read (cc307b2)
  • scanner: bound and accelerate full scans (fad10f2)
  • scanner: bound memory and accelerate full scans (#174) (24cb12c)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Szr von devr-tools

Szr v0.22.0: Projektregeln nur noch per Opt-in aktivierbar

Projektregeln müssen nun in den Einstellungen ausdrücklich aktiviert werden (Opt-in), außerdem werden Projekt-Umschreibungen in Shell-Wrappern blockiert, Ersetzungen von Befehlen als Präferenz abgelehnt und strukturierte Shell-Argumente korrekt maskiert.

0.22.0 (2026-08-20)

Features

  • settings: expose project rules opt-in (#85) (045b07a)

Bug Fixes

  • engine: block project rewrites in shell wrappers (5189a2b)
  • reject command replacement preferences (#89) (1c827f4)
  • require opt-in for project rules (816fb20)
  • rewrite: quote structured shell arguments (#86) (36d0626)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Codeguard von devr-tools

Codeguard 1.8.3: Viele Fehlerbehebungen im strukturellen Scan für C++, Go, TypeScript

Codeguard 1.8.3 behebt zahlreiche Fehler im strukturellen Scan, unter anderem bei C++, Go und TypeScript (Scope-, Namespace- und Ownership-Auflösung).

1.8.3 (2026-08-30)

Bug Fixes

  • avoid conversion shape shadow (4d23d58)
  • bound TypeScript captures to lexical scope (cb4f157)
  • close C++ scope and namespace gaps (abdb752)
  • close structural acceptance parser gaps (202c57f)
  • close structural evidence compatibility gaps (7a5210a)
  • close structural origin review findings (9cfe717)
  • harden C++ structural ownership resolution (5fb8c7d)
  • harden Go structural ownership state (2f2c286)
  • merge Go field semantics and fallthrough state (ea8fa30) …

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Codeguard von devr-tools

Codeguard 1.8.2: Security-Scans und Regeln berücksichtigen Workspaces und Evidenz besser

Codeguard 1.8.2 macht Security-Scans und strukturelle Regeln bewusster für Workspaces, Fixtures und Evidenz und behebt Randfälle bei Scan-Evidenz.

1.8.2 (2026-08-29)

Bug Fixes

  • harden scan evidence edge cases (d2a4a36)
  • make security scans workspace and fixture aware (0b86a3b)
  • make structural mutation rules ownership aware (92e006a)
  • make workspace security scans and structural rules evidence-aware (#170) (888d988)
  • preserve evidence across precision boundaries (306b3b1)
  • preserve hidden mutation message contract (6b6ec00)
  • satisfy security lint checks (0c02e91)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Codeguard von devr-tools

Codeguard 1.8.1: Behebt Regressionen aus 1.8.0

Codeguard 1.8.1 behebt Regressionen aus 1.8.0, darunter deterministisches Abgleichen von Baselines, präzisere Go-Namensprüfung, Go-Import-Auflösung pro Workspace-Modul und korrekte Anzeige der installierten Modulversion.

1.8.1 (2026-08-29)

Bug Fixes

  • consume baseline matches deterministically (bf865ce)
  • improve Go global and boolean naming precision (dcb4ad6)
  • repair CodeGuard v1.8.0 regressions (#168) (7443747)
  • report installed module version (f828a65)
  • resolve Go imports by owning workspace module (8b952e3)
  • satisfy strict lint checks (b4a1c18)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Codeguard von devr-tools

Codeguard 1.7.2: Auslieferung der Präzisionsverbesserungen des Scanners

Codeguard 1.7.2 ist ein Release, das die zuvor erarbeiteten Präzisionsverbesserungen des Scanners ausliefert.

1.7.2 (2026-08-29)

Bug Fixes

  • trigger release for scanner precision fixes (caaa85e)
  • trigger release for scanner precision fixes (#161) (4cbb945)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Codeguard von devr-tools

Codeguard 1.7.1: Weniger LMP-Falschmeldungen, eingeschränkter Cargo-Aufruf bei Rust

Codeguard 1.7.1 reduziert LMP-Falschmeldungen und schränkt die Ausführung von Cargo bei der Rust-Dead-Code-Prüfung ein.

1.7.1 (2026-08-25)

Bug Fixes

  • gate Rust dead-code Cargo execution (0440f94)
  • reduce LMP false positives (12c2255)
  • reduce LMP false positives (#158) (747086a)
  • support Go 1.23 in Rust dead-code test (427c6f6)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Codeguard von devr-tools

Codeguard 1.7.0: Dead-Code-Scans über die Toolchain, weniger LMP-Falschmeldungen

Codeguard 1.7.0 ergänzt Dead-Code-Scans über die Toolchain und reduziert LMP-Falschmeldungen.

1.7.0 (2026-08-24)

Features

  • add toolchain dead-code scans (03bd363)

Bug Fixes

  • reduce LMP false positives (995501e)
  • satisfy dead-code lint gates (67ed8ae)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Codeguard von devr-tools

Codeguard 1.6.0: Bessere Secret- und OWASP-Erkennung, normalisierte Scanner-Berichte

Codeguard 1.6.0 normalisiert Berichte externer Scanner im Benchmark und verbessert die Erkennung von Secrets und OWASP-Problemen sowie die Release-Provenance.

1.6.0 (2026-08-22)

Features

  • benchmark: normalize external scanner reports (31cb15a)

Bug Fixes

  • benchmark: release provenance and improve benchmark/security coverage (#152) (81b7cd9)
  • benchmark: satisfy strict lint (ff61aed)
  • ci: satisfy codeguard self-scan (a3bf7f6)
  • ci: use tagged SLSA generator workflow (e0b9a95)
  • security: reduce secret and OWASP detector gaps (7e9e3f5)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Codeguard von devr-tools

Codeguard 1.5.4: Begrenztes Lesen von Historien, HTTP-Clients ohne Timeout erkannt

Codeguard 1.5.4 begrenzt das Lesen von Waiver- und Regelstatistik-Historien sowie Git-Provenance-Ausgaben, macht die Python-Call-Extraktion linear und erkennt HTTP-Clients ohne Timeout.

1.5.4 (2026-08-19)

Bug Fixes

  • bound waiver audit history reads (4ecb4da)
  • cap rule stats history reads (8aa4345)
  • detect zero HTTP client timeouts (c664c33)
  • parser: make Python call extraction linear (e3dd6d4)
  • parser: make Python call extraction linear (#140) (0970150)
  • quality: bound AI provenance git output (#139) (dc17db9)
  • quality: cap git provenance output (8e95804)
  • reject unsafe typeof null guards (e2f552e) …

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Codeguard von devr-tools

Codeguard 1.5.3: Ressourcenlimits beim tree-sitter-Scan, feste GitHub-Action-Referenzen

Codeguard 1.5.3 begrenzt Ressourcen beim tree-sitter-Scan, macht die Goroutine-Schleifenerkennung linear, sichert den Pfad der Performance-Historie ab und verlangt unveränderliche GitHub-Action-Referenzen.

1.5.3 (2026-08-19)

Bug Fixes

  • ci: require immutable GitHub Action refs (#111) (cbcea34)
  • ci: validate Homebrew formula version (c6b52bd)
  • ci: validate Homebrew formula version (#135) (3b14798)
  • config: contain performance history path (#126) (5f2f133)
  • make goroutine loop detection linear (b560584)
  • parser: bound tree-sitter scan resources (c83a2ce)
  • parser: bound tree-sitter scan resources (#133) (a0e4e3c) …

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Codeguard von devr-tools

Codeguard 1.5.2: Strengere Triage-Verdicts, skaliertes Timeout, gesicherte Pfade

Codeguard 1.5.2 lehnt umhüllte Triage-Verdicts ab, skaliert das Timeout der KI-Triage-Anfragen und sichert Pfade der Historien- und Artefaktdateien ab.

1.5.2 (2026-08-18)

Bug Fixes

  • ai: reject wrapped triage verdicts (c1b24a5)
  • ai: reject wrapped triage verdicts (#113) (170844d)
  • ai: scale triage request timeout (a8a6308)
  • ai: scale triage timeout and report build versions (#101) (8434c22)
  • bound one-use abstraction analysis (328f345)
  • ci: restore Homebrew version extraction (ed71e23)
  • config: contain legibility history path (94cb937)
  • config: resolve dangling symlinks in artifact paths (fb5734d) …

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Codeguard von devr-tools

Codeguard 1.5.1: Triage-Verdicts als JSON in Codeblöcken akzeptiert

Codeguard 1.5.1 akzeptiert Triage-Verdicts, die als JSON in Codeblöcken geliefert werden.

1.5.1 (2026-08-18)

Bug Fixes

  • ai: accept fenced JSON in triage verdicts (93325b6)
  • ai: accept fenced JSON in triage verdicts (#98) (8d8e31e)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Codeguard von devr-tools

Codeguard 1.3.9: Weniger Falschmeldungen in Monorepos

Codeguard 1.3.9 justiert die Präzision für weniger Falschmeldungen in Monorepos und behält strukturelle Domain-Smell-Treffer bei.

1.3.9 (2026-07-29)

Bug Fixes

  • keep domain structural smell positives (a8b5a62)
  • retune precision for monorepo false positives (7422df9)
  • satisfy precision retune lint checks (d55e5ec)

Originalquelle(öffnet in neuem Tab)Problem melden