← Neueste Arbeiten
🤖 AI

The Code Whisperer: LLM and Graph-Based AI for Smell and Vulnerability Resolution

Die Arbeit stellt „The Code Whisperer" vor, ein hybrides Framework, das graphbasierte Programmieranalyse mit Large Language Models kombiniert, um Code-Smells und Sicherheitslücken gemeinsam zu erkennen, zu erklären und zu beheben, wodurch die Genauigkeit und Nützlichkeit der Reparaturvorschläge im Vergleich zu reinen Regel- oder Sprachmodellen verbessert wird.

Ursprüngliche Autoren: Mohammad Baqar, Raji Rustamov, Alexander Hughes

Veröffentlicht 2026-04-16
📖 4 Min. Lesezeit☕ Kaffeepausen-Lektüre

Ursprüngliche Autoren: Mohammad Baqar, Raji Rustamov, Alexander Hughes

Originalarbeit lizenziert unter CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Dies ist eine KI-generierte Erklärung des untenstehenden Papers. Sie wurde nicht von den Autoren verfasst oder gebilligt. Für technische Genauigkeit konsultieren Sie das Originalpaper. Vollständigen Haftungsausschluss lesen

Stellen Sie sich vor, Sie haben einen riesigen, komplexen Baukasten, aus dem Sie eine Stadt gebaut haben. Die Stadt funktioniert: Die Straßen sind befahrbar, die Häuser haben Licht, und die Menschen können sich bewegen. Aber wenn Sie genauer hinsehen, stellen Sie fest: Die Straßen sind unnötig lang und verworren, einige Häuser sind so riesig, dass niemand weiß, was in welchem Raum passiert, und an einigen Stellen hängen Kabel offen herum, die leicht zu Kurzschlüssen führen könnten.

Das ist genau das Problem, mit dem sich Software-Entwickler täglich konfrontiert sehen. Ihr Code funktioniert, ist aber oft „schmutzig" (das nennt man Code-Geruch) oder unsicher (Sicherheitslücken).

Dieser Papier beschreibt eine neue KI, die „Code Whisperer" (der Code-Flüsterer) genannt wird. Hier ist eine einfache Erklärung, wie sie funktioniert, ohne technische Fachbegriffe:

1. Das Problem: Zwei verschiedene Brillen

Bisher gab es zwei Arten, Software zu prüfen, aber beide hatten Schwächen:

  • Der strenge Prüfer (Regel-basierte Tools): Dieser Prüfer hat eine lange Liste von Regeln. „Wenn eine Straße länger als 100 Meter ist, ist sie zu lang." Das ist schnell, aber er versteht den Kontext nicht. Er sieht vielleicht eine lange Straße, die eigentlich notwendig ist, und schreit fälschlicherweise Alarm. Oder er übersieht eine gefährliche Lücke, weil sie nicht auf seiner Liste steht.
  • Der kreative Autor (Klassische KI/LLMs): Dieser KI-Teil liest den Code wie einen Roman. Er versteht die Bedeutung und den Zusammenhang. Er kann aber manchmal die strukturelle Logik des Gebäudes übersehen. Er schlägt vielleicht einen schönen Satz vor, der aber das Fundament des Hauses destabilisiert.

2. Die Lösung: Der Code Whisperer – Ein Team aus zwei Experten

Der „Code Whisperer" ist keine einzelne KI, sondern ein hybrides Team, das zwei Experten zusammenbringt, die sich gegenseitig ergänzen:

  • Der Architekt (Graph-basierte Analyse): Dieser Experte betrachtet den Code nicht als Text, sondern als Landkarte. Er zeichnet Diagramme, die zeigen, wie jede Funktion mit jeder anderen verbunden ist (wie Straßen, die zu Häusern führen). Er sieht sofort: „Aha, diese eine Funktion ist mit 50 anderen verbunden – das ist ein riesiges Chaos!" oder „Hier fließt Daten von A nach B, aber der Weg ist unsicher."
  • Der Übersetzer (Große Sprachmodelle): Dieser Experte liest den Text und versteht die Bedeutung. Er weiß, was der Programmierer meinte und kann Vorschläge machen, wie man den Text schöner und sicherer schreiben könnte.

Die Magie passiert, wenn sie zusammenarbeiten:
Der Architekt zeigt dem Übersetzer: „Schau hier, die Struktur ist kaputt." Der Übersetzer antwortet: „Verstanden, und hier ist ein Vorschlag, wie wir das reparieren können, ohne den Rest der Stadt zu zerstören."

3. Was macht der Code Whisperer konkret?

Stellen Sie sich vor, Sie sind ein Chef-Entwickler und der Code Whisperer kommt zu Ihnen:

  1. Er findet die Probleme: Er sagt nicht nur „Hier ist ein Fehler". Er sagt: „Hier ist eine Funktion, die zu lang ist (wie ein Roman, der nie endet), und hier ist eine Stelle, wo Passwörter im Code stehen, wie ein Schlüssel, der unter der Fußmatte versteckt ist."
  2. Er erklärt, warum: Anstatt nur rote Fehlermeldungen zu werfen, zeigt er Ihnen genau die Stelle im Code und erklärt: „Dieser Teil ist unsicher, weil Daten hier ungeprüft durchkommen."
  3. Er repariert (fast) alles: Das ist das Coolste: Der Whisperer schreibt den Code für Sie um. Er sagt: „Ich habe die lange Funktion in drei kleine, übersichtliche Teile zerlegt und das Passwort in eine sichere Datenbank verschoben."
  4. Er passt in Ihren Alltag: Er arbeitet direkt in Ihrem Entwicklungs-System (CI/CD). Wenn Sie einen neuen Code-Entwurf (Pull Request) hochladen, kommt der Whisperer sofort, prüft ihn und schlägt Verbesserungen vor, bevor der Code überhaupt live geht.

4. Warum ist das besser als alles andere?

In Tests hat sich gezeigt, dass dieses Team aus Architekt und Übersetzer viel besser ist als jeder Einzelne:

  • Weniger falsche Alarme: Weil der Architekt die Struktur kennt, schreit er nicht bei harmlosen langen Funktionen.
  • Bessere Reparaturen: Weil der Übersetzer den Kontext kennt, schlägt er keine dummen Lösungen vor, die neue Fehler erzeugen.
  • Vertrauen: Da der Whisperer erklärt, warum er etwas ändert, trauen sich die Entwickler, seinen Vorschlägen zu folgen.

Zusammenfassung

Der Code Whisperer ist wie ein Super-Assistent, der gleichzeitig ein Architekt (der die Struktur sieht) und ein erfahrener Mentor (der die Sprache versteht) ist. Er hilft Entwicklern, nicht nur sicherere Software zu bauen, sondern auch Software, die leichter zu warten und zu verstehen ist – wie eine gut geplante, saubere Stadt statt eines verworrenen Labyrinths.

Er ersetzt den Entwickler nicht, sondern gibt ihm die Werkzeuge an die Hand, um die besten Entscheidungen zu treffen.

Ertrinken Sie in Arbeiten in Ihrem Fachgebiet?

Erhalten Sie tägliche Digests der neuesten Arbeiten passend zu Ihren Forschungsbegriffen — mit technischen Zusammenfassungen, in Ihrer Sprache.

Digest testen →