Qu'est-ce que irify-sast ?
IRify SAST — Tests de sécurité des applications statiques basés sur l'IA. Compilez le code source dans SSA IR, puis utilisez SyntaxFlow DSL pour suivre le flux de données au-delà des limites des fonctions, détecter les vulnérabilités (SQLi, RCE, XXE) et répondre à des questions telles que « où vont les entrées de l'utilisateur ? ». Prend en charge 7 langages (Java, PHP, JS, Go, Python, C, Yak) et la compilation incrémentielle via ProgramOverLay. Nécessite le serveur yaklang MCP : yak mcp -t ssa Source : yaklang/irify-sast-skill.