abstract-interpretationllmstatic-analysisfalse-positives LLM可以为你的静态分析警告排序。只是无法解释原因。 大语言模型可以帮助分流静态分析中的误报,但它们无法像抽象解释那样理解程序语义。以下是如何将两者结合。 你的静态分析器刚刚在一个周五下午发出了847条警告。从统计上看,其中大约5%到15%是真正的缺陷。其余都是误报:生成代码中的无效存储、对工具来说可疑但对人类来说显而易见的空值检查、无关紧要的哈希函数中的整数溢出。 手动逐一排查令人心力交瘁。于是你想:能不能直接问LLM哪些是真的?… 2026年8月7日