海云安开发者智能助手(D10)荣获2025年AI天马“臻品”奖

新闻 业界
3天前

近日,深圳市人工智能产业协会主办的“2025粤港澳大湾区AI领袖峰会暨第二届会员大会第四次会议”在深圳成功举办。在峰会期间,备受瞩目的2025年度“AI天马”系列榜单正式揭晓,海云安“开发者智能助手(D10)”凭借数字安全与合规领域卓越的表现和创新能力,荣获了2025年AI天马臻品奖。AI天马(1).jpg

“AI天马认定”旨在表彰和鼓励AI领域的领先者更好地发挥示范作用,做好AI技术产业化、产业规模化、规模集群化发展,更好地实现AI赋能各行各业智能化和数字化转型,为实现产业升级和企业“提速增质”提供新动能。

家涛(1)(1).JPG



开发者智能助手(D10)


海云安开发者智能助手D10是一款智能化软件开发Agent产品,定位“AI大模型赋能开发者”。将SAST(静态应用程序安全测试)和SCA(软件成分分析)技术与人工智能大语言模型进行深度融合,对大模型进行微调、训练和优化,形成以海云安智乘AI大模型为基座的一套安全智能开发者助手Agent,可大幅降低传统源代码检测工具误报率、实时生成缺陷成因解释,做到一键快捷漏洞修复。支持接入企业内部知识数据,支持通过自然语言完成项目工程需求,通过RAG,实现高效精准的代码补全和个性化的智能问答,快速解答各类研发、安全相关的问题,帮助企业提升研发效能及安全能力。

大语言模型的引入为静态代码检测的发展带来了全新的可能,将成为源代码检测分析工具未来发展的重要趋势。海云安开发者智能助手通过了多项技术突破,填补了国内开发安全领域在智能化、一体化解决方案上的空白。其核心创新点体现在以下方面:

1. 自然语言驱动项目生成(智能编程的核心突破)

区别于传统工具的手动编码模式,海云安首创 “自然语言编程到安全检测智能修复” 的全流程自动化能力。开发者可通过自然语言描述需求(如 “构建一个支持 OAuth2.0 登录的 SpringBoot 后端服务”),系统基于大语言模型可完成项目架构设计、代码自动生成、依赖环境配置等全链路实现,无需人工编写核心代码。

技术差异化:传统低代码平台依赖固定模板,而海云安通过大模型微调+安全知识图谱,实现代码生成与安全能力深度耦合,生成代码的漏洞密度低于行业平均水平60%。


2. SAST/SCA与大语言模型的深度融合,多维度检测与自动化修复能力

将静态应用安全测试(SAST)和软件成分分析(SCA)引擎与代码大模型结合,形成“生成-检测-修复”闭环:


生成阶段预防御:在自然语言生成代码时,同步调用SAST规则库过滤高风险模式(如SQL拼接语句自动替换为预编译形式);

上下文感知修复:针对检测到的漏洞,模型不仅提供修复建议,还能结合代码上下文生成可直接替换的安全方案;

依赖链智能治理:生成项目时,SCA引擎动态构建依赖关系图谱,规避含CVE漏洞的组件版本,并推荐通过企业合规审核的替代方案;

语义级误报消除:通过理解代码业务意图(如临时测试代码跳过安全检查),将SAST误报率降低至2%以下。


3. 环境适配可信,代码出厂合规

深度适配国产信创生态针对中国企业的特殊需求,D10在“可信”维度上做了深度的本地化适配,填补了海外工具(如Cursor)在国内信创环境下的空白,不同于市面上的通用大模型,D10实现了从模型层的源头合规。它内化了数据隐私安全合规要求,支持私有化部署,彻底阻断了敏感代码数据外泄风险,为金融、政务、央国企等高敏感客户提供了真正“合规可用”的AI编程底座。

作为国内首款IDE原生级开发安全一体化工具,D10深度融合代码生成、缺陷检测、组件分析三大能力,支持VS Code、IntelliJ等主流开发环境,现已在金融、政务等领域形成标杆实践,助力企业实现"开发即安全"的质效跃迁。