Zum Inhalt springen
CodeAuditAgent
Gesamte Dokumentation

Befunde und Triage

Arbeiten Sie über alle Repositories hinweg, exportieren Sie zu CSV und heben Sie falsch positive auf, damit Ihre Zahlen etwas bedeuten.

Ein Bericht beantwortet "was hat diese Überprüfung gefunden?". Der Befund-Explorer beantwortet die Frage, aus der Sie tatsächlich arbeiten: "was ist offen über alles, was ich besitze, vom Schlimmsten zuerst?"

Umfang und Filter

Standardmäßig zeigt der Explorer die neueste Überprüfung jedes Repositories an, das ist der aktuelle Status Ihres Codes. Wechseln Sie den Umfang, um die Historie einzuschließen, wenn Sie stattdessen Geschichte sehen möchten. Darüber hinaus können Sie nach Schweregrad, CWE, Repository und Freitext über Titel, Dateien und Repository-Namen filtern.

CSV-Export

Der Export gibt Ihnen genau das, was die Filter auswählen, eine Zeile pro Befund, mit einem Link zurück zum Befund im Bericht. Werte, die mit einem Formelzeichen beginnen, werden maskiert, sodass das Öffnen der Datei in einer Tabellenkalkulation nichts ausführen kann, das vom Modell kam.

Ein falsch positives aufheben

Nicht jeder Befund ist real, und eine Liste, der Sie nicht vertrauen, ist eine Liste, die Sie aufgeben. Heben Sie einen Befund auf und er verschwindet aus dem Explorer, den Exposures-Zählungen auf dem Dashboard und dem Repository-Schweregrad-Streifen. Die Zählung der aufgehobenen Befunde bleibt sichtbar, und ein Klick bringt sie zurück.

Ein Aufheben ist an die Schwachstelle und die Datei gebunden, nicht an die Formulierung des Titels oder eine Zeilennummer. Wenn eine spätere Überprüfung das gleiche Problem in anderen Worten beschreibt oder der Code die Datei herunterrutscht, gilt die Aufhebung immer noch. Ändern Sie die Datei oder die Schwachstellenklasse, und es kommt als neuer Befund zurück — das ist, was Sie wollen.

Aufhebungen gehören nur Ihnen. Sie ändern nicht, was die Überprüfung gefunden hat, und der Bericht zeigt den Befund immer noch, gekennzeichnet als aufgehoben.