GitHub hat am 14. Februar 2023 ein neues Codex-Modell und zusätzliche Sicherheitsfunktionen für GitHub Copilot vorgestellt. Die Verbesserungen betreffen Copilot for Individuals und Copilot for Business und sollen Vorschläge schneller, passender und sicherer machen.
Fill-In-the-Middle ergänzt den Kontext
Das aktualisierte Modell berücksichtigt neben dem Code vor dem Cursor auch den nachfolgenden Abschnitt. GitHub bezeichnet dieses Verfahren als Fill-In-the-Middle. Dadurch kann Copilot Lücken innerhalb einer vorhandenen Struktur ausfüllen, statt ausschließlich aus dem bisherigen Präfix eine Fortsetzung abzuleiten. Ein leichtgewichtiges Modell im VS-Code-Client soll außerdem unerwünschte Vorschläge reduzieren, ohne die Antwortzeit zu erhöhen.
Filter blockiert bekannte unsichere Muster
Neu ist ein KI-gestütztes Filtersystem, das unsichere Codemuster bereits während der Vorschlagserstellung erkennen soll. GitHub nennt fest codierte Zugangsdaten, SQL-Injection und Path-Injection als Beispiele. Wird ein entsprechendes Muster erkannt, blockiert Copilot den Vorschlag und erstellt stattdessen eine alternative Variante. Die Prüfung läuft direkt im Entwicklungsworkflow und ergänzt die Sicherheitsfunktionen von GitHub Advanced Security.
Nach Angaben von GitHub wurden die Änderungen für die Einzel- und Business-Varianten von Copilot bereitgestellt. Das Update steht damit neben weiteren GitHub-Werkzeugen, die Entwicklungsprozesse für Spiele und andere Softwareprojekte über offene Schnittstellen und automatisierte Prüfungen unterstützen.
