abstract-interpretationllmstatic-analysisfalse-positives LLM可以為你的靜態分析警告排序。只是無法解釋原因。 大語言模型可以幫助分流靜態分析中的誤報,但它們無法像抽象詮釋那樣理解程式語義。以下是如何將兩者結合。 你的靜態分析器剛剛在一個週五下午發出了847條警告。從統計上看,其中大約5%到15%是真正的缺陷。其餘都是誤報:生成程式碼中的無效儲存、對工具來說可疑但對人類來說顯而易見的空值檢查、無關緊要的雜湊函式中的整數溢位。 手動逐一排查令人心力交瘁。於是你想:能不能直接問LLM哪些是真的?… 2026年8月7日