Che cos'è irify-sast?
IRify SAST: test di sicurezza delle applicazioni statiche basati sull'intelligenza artificiale. Compila il codice sorgente in SSA IR, quindi utilizza SyntaxFlow DSL per tracciare il flusso di dati oltre i limiti delle funzioni, rilevare vulnerabilità (SQLi, RCE, XXE) e rispondere a domande come "dove va l'input dell'utente?". Supporta 7 linguaggi (Java, PHP, JS, Go, Python, C, Yak) e compilazione incrementale tramite ProgramOverLay. Richiede il server yaklang MCP: yak mcp -t ssa Fonte: yaklang/irify-sast-skill.