सामग्री पर जाएँ
CodeAuditAgent
सभी दस्तावेज़

ऑडिट की तुलना करना

देखें कि एक रिपोजिटरी ने पिछले ऑडिट के बाद से क्या ठीक किया, क्या नया है और क्या अभी भी खुला है।

एक जोखिम स्कोर जो 71 से 64 में चली गई वह आपको नहीं बताती कि क्यों। रिपोजिटरी पृष्ठ नवीनतम ऑडिट की तुलना इसके पहले से करता है और हर निष्कर्ष को तीन समूहों में छांटता है।

  • ठीक किया गया - पिछले ऑडिट में मौजूद, नवीनतम से दूर।
  • नया - नवीनतम ऑडिट में केवल।
  • अभी भी खुला - दोनों में, वर्तमान रिपोर्ट में गहराई से जुड़ा हुआ ताकि आप इसे पकड़ सकें।

निष्कर्ष कैसे मेल खाते हैं

दो निष्कर्षों को एक ही समस्या माना जाता है जब वे एक कमजोरी साझा करते हैं - CWE, या शीर्षक जब मॉडल ने CWE नहीं दिया - और समान फाइल। लाइन संख्याओं को जानबूझकर अनदेखा किया जाता है, क्योंकि कोड चलती है और समस्या नहीं। यही कारण है कि एक सुधार एक refactor के बाद भी ठीक किया गया गिना जाता है जो सब कुछ चालीस लाइनें नीचे स्थानांतरित करता है।

ईमानदारी से इसे पढ़ना

एक निष्कर्ष रिपोर्ट से भी छोड़ सकता है क्योंकि जिस फाइल में यह रहता है वह इस बार नहीं पढ़ी गई थी, उदाहरण के लिए रिपोजिटरी बढ़ने के बाद आपकी योजना की फाइल बजट से परे। रिपोर्ट हेडर कहता है कि कब स्रोत काटा गया; एक लंबे "ठीक किए गए" कॉलम पर जश्न मनाने से पहले इसे ध्यान में रखें।