كل ما ينبغي أن تقدمه لك المراجعة الأمنية.
يقرأ CodeAuditAgent كودك كما يقرؤه مدقق أمن تطبيقات خبير، ثم يسلّمك تقريرًا يمكنك العمل به في اليوم نفسه.
اكتشاف ثغرات يستشهد بأدلته
كل نتيجة تقتبس الأسطر التي تتعلق بها بدقة. إن لم يستطع النموذج الإشارة إلى الكود، فلا يحق له إدراج النتيجة.
- الحقن: SQL وNoSQL والأوامر والقوالب وLDAP
- ضعف التحكم في الوصول وIDOR وغياب التحقق من الملكية
- الأسرار المكتوبة في الكود والتشفير الضعيف والعشوائية غير الآمنة
- SSRF وإعادة التوجيه المفتوحة وXSS وإلغاء التسلسل غير الآمن
- الأخطاء المنطقية وحالات التسابق وتسرّب الذاكرة والموارد
- الإعدادات الافتراضية غير الآمنة في ملفات الإعداد وكود البنية التحتية
تقرير مصمم لمن سيتولى الإصلاح
تُرتَّب النتائج حسب قابلية الاستغلال، لا حسب مدى إثارة اسم الفئة للقلق.
- مستوى خطورة من حرجة إلى معلومات، مع مستوى ثقة لكل نتيجة
- معرّف CWE وموقع بصيغة file:line
- سيناريو استغلال واقعي بلغة واضحة
- مقتطف مُصحَّح مكتوب على كودك الفعلي
- ملاحظات إيجابية وقائمة مرتبة بالأولوية للخطوات التالية
- درجة مخاطر إجمالية من 0 إلى 100
ينسجم مع طريقة عملك الحالية
لا وكلاء لتثبيتهم ولا خطوط عمل لإعادة كتابتها. سجّل الدخول، والصق رابط المستودع، واقرأ التقرير.
- سجّل الدخول عبر GitHub ودقّق أي مستودع عام عبر رابطه
- الصق مقتطفًا حين تريد مراجعة دالة واحدة فقط
- تعمل عمليات التدقيق في الخلفية، فلا تنتهي مهلة المستودعات الكبيرة أبدًا
- انسخ أي تقرير أو نزّله بصيغة Markdown منظمة
- صدّر كل النتائج بصيغة CSV إلى أداة التتبع لديك
تتبّع وضعك الأمني عبر الزمن، لا في فحص واحد فقط
الأمان اتجاه وليس لقطة. تُظهر لوحة التحكم ما إذا كان كل مستودع يزداد أمانًا.
- مستودعات متتبَّعة مع إعادة تدقيق بنقرة واحدة
- اتجاه درجة المخاطر لكل مستودع
- سجل تدقيق قابل للتصفية حسب المستودع والحالة والخطورة والفترة
- مقارنة جنبًا إلى جنب مع التدقيق السابق
- مستكشف نتائج يشمل كل المستودعات، قابل للتصفية حسب الخطورة وCWE
- عدّاد استخدام مباشر مقارنةً بحدود خطتك
اللغات التي يقرؤها
يقرأ المدقق الكود المصدري باللغات أدناه، إضافة إلى سكربتات الصدفة وملفات الإعداد مثل YAML وTOML وTerraform. أما الواجهة نفسها فمتاحة بـ 16 لغة.
- TypeScript
- JavaScript
- Python
- Go
- Rust
- Java
- Kotlin
- PHP
- Ruby
- C#
- C / C++
- Swift
- SQL
- Terraform
حدود نصرّح بها بصدق
- المستودعات العامة فقط، حاليًا
- يقرأ تدقيق المستودعات الفرع الافتراضي لمستودعات GitHub العامة. تحتاج المستودعات الخاصة إلى تطبيق GitHub، وهو مدرج في خارطة الطريق. ويمكنك دائمًا لصق الكود الخاص كمقتطف.
- لعمليات التدقيق حدود
- يقرأ كل تدقيق ما يصل إلى 20 أو 40 أو 80 ملفًا مصدريًا بحسب خطتك، متجاوزًا الملفات التي يزيد حجمها على 60 KB. وتُوسَم اللقطات الجزئية بأنها جزئية في التقرير.
- مخرجات الذكاء الاصطناعي تحتاج إلى إنسان
- النتائج مؤشرات قوية لا براهين قاطعة. راجع كل إصلاح قبل دمجه؛ فالتقرير يخبرك بمدى ثقته.
في خارطة الطريق
هذه الميزات لم تُبنَ بعد. نذكرها لتتمكن من التخطيط، لا لتشتريها.
- تعليقات مراجعة تلقائية على طلبات السحب
- الوصول إلى المستودعات الخاصة عبر تطبيق GitHub
- طلبات سحب بالإصلاحات تُفتح نيابةً عنك
- مساحات عمل للفرق مع مستودعات مشتركة
اكتشف الثغرة قبل أن يكتشفها المهاجم.
سجّل الدخول عبر GitHub وشغّل أول تدقيق لك في أقل من دقيقة. الخطة المجانية لا تتطلب بطاقة ائتمان.