Скорее реальные: пару попались "спорных". т.е в моем понимании в универсальном фреймворке эти две должны решаться на другом уровне проекта, иначе фреймворк будет "резать крылья разработчикам" :) Пара была действительно критических - проморгал. Были такие, просто обусловлены тем, что еще идет разработка и я тупо еще не сделал.
Но тут нужно так же понимать, что цель видео была просто показать возможности (неизвестный фреймворк и его анализ), "отчет по уязвимостям" - конкретно такой задачи не было. т.е. если озадачится и даже, если быть точным, сформировать определенный "чек лист" с достаточно узкими задачами (и поиск уязвимостей как одна из таких). то вполне себе интересный и полезный инструмент. Так что если привычная пирамида тестирования, мутационное тестирование и прогон через ИИ - уменьшаем шанс прорыва бага на прод.
Таки с фреймворком тема все переключился на LLM?
Ну. Понятно исключения могут быть. Но это больше актуально для человека. Но ия ведь и не говорил что "без документации». Много вы ЯП видели где кардинально все отличается да так что прочитать нельзя? Мне на уммпришел только брейнфак. :). Но в любом случае скормить ии доку ведь не проблема. Ей легче будет чем человеку. Да тот же стиль кода: человек трудно будет читать код если автор забил на общепринятые подходы, включая тоже именование переменных. Ии, по крайней мере как я его представляю, вообще на это плевать код может быть хоть абфуцирован,....