البدء
تسجيل الدخول عبر GitHub وتدقيق المستودع الأول أو مقتطف الكود وفهم ما يقدمه لك CodeAuditAgent.
يقرأ CodeAuditAgent الكود المصدري بالطريقة التي يقرأ بها فاحص الأمان، ويعيد تقرير منظم: كل نتيجة تستشهد بالكود المتعلق بها، وتربطها بـ CWE، وتشرح التأثير وتقدم إصلاح ملموس. تأخذك هذه الصفحة من لا شيء إلى تقريرك الأول.
1. تسجيل الدخول عبر GitHub
يتم المصادقة عبر GitHub. نطلب أضيق نطاق ضروري لقراءة محتويات المستودع العام؛ لا نطلب أبدا حق الكتابة، ولا نرسل commits، ولا نفتح pull requests، ولا نغير إعدادات المستودع. يمكنك إلغاء التصريح من إعدادات GitHub الخاصة بك في أي وقت.
2. اختر ما تريد تدقيقه
يوجد طريقتان وكلاهما ينتج نفس نوع التقرير:
- رابط مستودع GitHub، مثل https://github.com/owner/repo. نقرأ الفرع الافتراضي للمستودع العام.
- مقتطف كود يتم لصقه في لوحة التحكم، عندما تريد رأيا ثانيا في ملف واحد أو دالة واحدة.
يتم تتبع المستودع الذي تدققه من تلك اللحظة فصاعدا، لذا يتراكم اتجاه المخاطر وسجل التدقيق بمرور الوقت. مقتطف الكود يكون مرة واحدة ولا يتم تتبعه.
3. قم بتشغيل التدقيق
يعمل التدقيق في الخلفية. تحصل على معرف تدقيق فورا، وتستطلع لوحة التحكم النتيجة، حتى تتمكن من إغلاق الصفحة والعودة لاحقا: عادة ما يستغرق تدقيق المستودع ما بين ثلاثين ثانية وعدة دقائق، اعتمادا على مقدار المصدر المراد قراءته.
عندما ينتهي، تحصل على بريد إلكتروني باللغة التي كنت تستخدمها، يتضمن درجة المخاطر، وتفصيل الشدة ورابط مباشر للتقرير. يمكنك إيقاف هذا البريد الإلكتروني في الإعدادات.
4. تصفح التقرير
افتح التقرير وابدأ من الأعلى: الملخص ودرجة المخاطر تخبرك ما إذا كانت هذه أسبوعا هادئا أم سيئا. ثم انزل عبر النتائج، التي يتم ترتيبها حسب الشدة. كل واحدة تحمل الدليل من الكود الخاص بك، والخطوات لإصلاحها، وكيفية التحقق من نجاح الإصلاح.
الخطوة التالية
- قم بتشغيل تدقيق متكرر للمستودع حتى يفحص نفسه بنفسه كل أسبوع بدون أن تتذكره.
- أضف المنتجات والمكتبات التي تعتمد عليها إلى قائمة مراقبة CVE، حتى تسمع عن ثغراتها مبكرا.
- تجاهل أي شيء تحكم عليه بأنه إيجابي خاطئ؛ يبقى مرفوضا في التدقيقات لاحقة.