Dicklesworthstone/ultimate_bug_scanner
Static analysis tool that catches 1000+ bug patterns across all popular programming languages, with auto-wiring into AI coding agent quality guardrails
何を解決するか
Ultimate Bug Scanner (UBS) は、Claude Code、Cursor、Codex などの AI コーディングエージェントが、null ポインターのクラッシュ、XSS セキュリティ脆弱性、await 呼び出しの欠落など、微細で深刻なバグを生み出す問題に対処します。これらのバグは本番環境でデバッグする際に高コストかつ時間のかかる作業です。UBS は AI 生成コードの品質ガードレールとして機能し、開発サイクルの初期段階で可能性の高いバグを早期に検出します。
動作方法
UBS は言語を認識するメタランナーであり、単一のリポジトリ内で JavaScript/TypeScript、Python、C/C++、Rust、Go、Java、Ruby、Swift、C#、Elixir などを自動検出し、各言語専用のスキャナを実行します。これらのスキャナは遅延ダウンロードされ、SHA-256 チェックサムで検証されるため、サプライチェーンのセキュリティが確保されます。
主な技術的メカニズムは以下の通りです:
- AST 分析:
ast-grepやカスタム AST ウォーカーを活用し、リソースのライフサイクル(例:Go でのClose()呼び出しの欠落、Python でのwithブロックの欠落)を深く分析します。 - タンタ分析:データフローを追跡し、Java や Go におけるオープンリダイレクトや SQL インジェクションなどのセキュリティホールを特定します。
- 統合レポート:複数のスキャナからの結果を、JSON、SARIF、または LLM 最適化された専用の「TOON」フォーマットに統合して出力します。
- 統合:機械可読出力と JSON スキーマを介して、Git の pre-commit フックや AI エージェントのループに組み込むことができます。
対象ユーザー
AI コーディングエージェントを使用し、バグ検出とセキュリティ監査を自動化したい開発者。また、ベースライン比較と厳格な失敗プロファイルを通じてリグレッションを防ぐ CI/CD パイプラインにも最適です。
特徴
- 多言語対応:幅広い現代プログラミング言語を統合的にスキャン可能。
- エージェント最適化:AI エージェントが利用可能な機械可読フォーマット(JSON、TOON)とドキュメントを提供。
- サプライチェーンセキュリティ:ピン止めされたチェックサムと Minisign/Cosign 対応により、ダウンロードされたモジュールの検証を可能に。
- リソースライフサイクル追跡:ソケット、ファイル、サブプロセスのリークを特定する専用ヒューリスティクス。
- CI/CD 対応:ベースライン差分、HTML レポート、SARIF 出力に対応し、プロフェッショナルなワークフローに統合可能。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト