Zum Inhalt springen
CodeAuditAgent
Gesamte Dokumentation

Überprüfungen vergleichen

Sehen Sie, was ein Repository behoben hat, was neu ist und was seit der vorherigen Überprüfung noch offen ist.

Ein Risiko-Score, der von 71 auf 64 fiel, sagt nicht, warum. Die Repository-Seite vergleicht die neueste Überprüfung mit der vorherigen und sortiert jeden Befund in drei Gruppen.

  • Behoben — in der vorherigen Überprüfung vorhanden, in der neuesten nicht.
  • Neu — nur in der neuesten Überprüfung.
  • Noch offen — in beiden, tief verlinkt in den aktuellen Bericht, damit Sie ihn aufgreifen können.

Wie Befunde abgeglichen werden

Zwei Befunde werden als das gleiche Problem behandelt, wenn sie eine Schwachstelle teilen — die CWE oder den Titel, wenn das Modell keine CWE gab — und die gleiche Datei. Zeilennummern werden absichtlich ignoriert, weil Code sich bewegt und das Problem nicht. Das ist, warum eine Behebung nach einem Refactor, das alles vierzig Zeilen herunterrutschte, immer noch als behoben zählt.

Ehrlich lesen

Ein Befund kann auch einen Bericht verlassen, weil die Datei, in der er sich befand, dieses Mal nicht gelesen wurde, zum Beispiel nachdem das Repository Ihr Plan-Datei-Budget überschritten hat. Der Berichtkopf sagt, wann die Quelle abgeschnitten wurde; berücksichtigen Sie das, bevor Sie eine lange "behoben"-Spalte feiern.