功能叫 Qoder Security。我实际体验了下,还挺有意思的,分了 L1、L2、L3 三层不同的检测。给大家解读一下。
AI 写代码,最怕的就是这种“隐形炸弹”。市面上大多数工具还停留在'只管生成不管安全'的阶段,而Qoder 率先上线了这种具备原生安全能力的 Agentic Coding 产品。
Qoder Security 最大的特点是:安全检查不再等代码全部写完,而是从代码生成到提交全程介入。发现问题后,还能让 Agent 在当前会话里直接修复并重新检查。
Qoder Security 走的是会话内护航 + 可仓库级扫描这条路线,并采用分层递进架构,让不同层级各司其职:L1 负责快速拦截明显风险,L2 负责理解本次代码改动,L3 负责检查跨文件的隐藏漏洞。它不能取代专业安全团队和 CI,但可以在代码提交之前,先帮开发者挡住一批明显问题。
实际体验下来,这种“边写边防”的方式还挺有意思的:你不需要额外切换工具,也不用等到上线前才集中排查,而是在开发过程中就不断被提醒、修正。对于个人开发者或者小团队来说,这种前置的安全能力,确实能省掉不少后期排雷的成本。
如果你平时也会用 AI 写代码,或者担心生成代码里藏着一些看不见的坑,这类能力其实挺值得关注的。







