Häufig gestellte Fragen
Kurze Antworten auf das, was Nutzer vor und nach ihrem ersten Audit fragen.
Produkt
Was prüft CodeAuditAgent eigentlich?
Es sucht nach ausnutzbaren Sicherheitsproblemen: Injection, fehlerhafte Zugriffskontrolle, Secrets im Code, SSRF, XSS, unsichere Deserialisierung, schwache Kryptografie, Logikfehler, Race Conditions und Ressourcenlecks. Stilfragen gehören nicht dazu.
Kann es private Repositories prüfen?
Per URL noch nicht. Repository-Audits lesen derzeit öffentliche Repositories. Privater Zugriff über eine GitHub App steht auf der Roadmap. Bis dahin können Sie privaten Code als Snippet einfügen.
Wie lange dauert ein Audit?
Meist ein bis drei Minuten, je nach Größe des Repositorys. Audits laufen im Hintergrund, und das Dashboard wird aktualisiert, sobald der Bericht fertig ist.
Kommentiert es meine Pull Requests?
Noch nicht. Review-Kommentare in Pull Requests stehen auf der Roadmap. Derzeit starten Sie Audits über das Dashboard und exportieren Berichte als Markdown oder CSV.
Genauigkeit
Kann ich den Befunden vertrauen?
Betrachten Sie sie als starke Hinweise eines sorgfältigen Reviewers. Jeder Befund zitiert seine Belege und nennt seine Konfidenz. Prüfen Sie dennoch jeden Patch, bevor Sie ihn mergen.
Kann es Dinge übersehen?
Ja, wie jeder Reviewer. Audits sind durch ein Dateikontingent begrenzt, und eine unvollständige Momentaufnahme wird als solche gekennzeichnet. CodeAuditAgent ergänzt Tests, Abhängigkeitsscans und menschliche Reviews; es ersetzt sie nicht.
Daten und Datenschutz
Speichern Sie meinen Code?
Nein. Wir rufen Ihren Code für das Audit ab, senden ihn an das Modell und speichern anschließend den Bericht. Der Bericht zitiert die relevanten Codezeilen als Beleg.
Wird mein Code zum Training von KI-Modellen verwendet?
Nein. Der Code wird über die kommerzielle API von Anthropic gesendet, die ihn nicht für das Training verwendet.
Wie lösche ich meine Daten?
Öffnen Sie die Einstellungen und wählen Sie Mein Konto löschen. Ihr Konto, Ihre Repositories und Berichte werden sofort entfernt. Kündigen Sie zuvor ein aktives Abonnement und laden Sie einen JSON-Export herunter, wenn Sie eine Kopie behalten möchten.
Pläne und Abrechnung
Gibt es einen kostenlosen Plan?
Ja: ein Repository und drei Audits pro Monat, ohne Kreditkarte.
Kann ich jederzeit kündigen?
Ja. Kündigen Sie unter Abrechnung; Ihr Plan bleibt bis zum Ende des bezahlten Zeitraums aktiv. Zahlungen werden nicht erstattet, sofern das Gesetz dies nicht vorschreibt.
Was passiert, wenn ich mein Monatslimit erreiche?
Neue Audits pausieren bis zum ersten Tag des Folgemonats (UTC) oder bis Sie ein Upgrade durchführen. Bestehende Berichte bleiben verfügbar.
Noch Fragen?
Schreiben Sie uns. Jede Nachricht wird von einem Menschen gelesen.
Finden Sie die Schwachstelle, bevor es ein Angreifer tut.
Melden Sie sich mit GitHub an und starten Sie Ihr erstes Audit in weniger als einer Minute. Für den kostenlosen Plan ist keine Kreditkarte nötig.