CodeAuditAgent

वह सब कुछ जो एक सिक्योरिटी रिव्यू को आपको देना चाहिए।

CodeAuditAgent आपका कोड वैसे ही पढ़ता है जैसे एक सीनियर एप्लिकेशन-सिक्योरिटी ऑडिटर पढ़ता, फिर आपको ऐसी रिपोर्ट देता है जिस पर आप उसी दोपहर काम शुरू कर सकें।

vulnerability डिटेक्शन जो अपना सबूत देता है

हर फ़ाइंडिंग उन्हीं लाइनों को कोट करती है जिनके बारे में वह है। अगर मॉडल कोड की ओर इशारा नहीं कर सकता, तो वह फ़ाइंडिंग दर्ज नहीं कर सकता।

  • Injection: SQL, NoSQL, कमांड, टेम्पलेट और LDAP
  • Broken access control, IDOR और ownership चेक की कमी
  • हार्डकोडेड secrets, कमज़ोर क्रिप्टो और असुरक्षित randomness
  • SSRF, open redirects, XSS और असुरक्षित deserialization
  • लॉजिक की गड़बड़ियाँ, race conditions, मेमोरी और रिसोर्स लीक
  • कॉन्फ़िगरेशन और इंफ्रास्ट्रक्चर कोड में असुरक्षित डिफ़ॉल्ट

रिपोर्ट, जो उसके लिए बनी है जिसे इसे ठीक करना है

फ़ाइंडिंग्स exploitability के हिसाब से क्रम में लगती हैं, इस हिसाब से नहीं कि कैटेगरी का नाम कितना डरावना लगता है।

  • क्रिटिकल से जानकारी तक severity, हर फ़ाइंडिंग पर confidence लेवल के साथ
  • CWE आइडेंटिफ़ायर और file:line लोकेशन
  • आसान भाषा में एक यथार्थवादी exploit परिदृश्य
  • आपके असली कोड पर लिखा गया सुधारा हुआ स्निपेट
  • सकारात्मक बातें और अगले कदमों की प्राथमिकता वाली सूची
  • 0 से 100 तक कुल रिस्क स्कोर

आपके मौजूदा काम करने के तरीके में फ़िट

न कोई एजेंट इंस्टॉल करना, न कोई पाइपलाइन दोबारा लिखनी। साइन इन करें, रिपॉज़िटरी URL पेस्ट करें, रिपोर्ट पढ़ें।

  • GitHub से साइन इन करें; किसी भी पब्लिक रिपॉज़िटरी को URL से ऑडिट करें
  • जब सिर्फ़ एक फ़ंक्शन का रिव्यू चाहिए, तो स्निपेट पेस्ट करें
  • ऑडिट बैकग्राउंड में चलते हैं, इसलिए बड़ी रिपॉज़िटरी का कभी टाइमआउट नहीं होता
  • कोई भी रिपोर्ट स्ट्रक्चर्ड Markdown के रूप में कॉपी या डाउनलोड करें
  • अपने ट्रैकर के लिए हर फ़ाइंडिंग CSV में एक्सपोर्ट करें

सिर्फ़ एक स्कैन नहीं, समय के साथ पोस्चर ट्रैक करें

सिक्योरिटी एक ट्रेंड है। डैशबोर्ड दिखाता है कि हर रिपॉज़िटरी ज़्यादा सुरक्षित हो रही है या नहीं।

  • एक क्लिक में दोबारा ऑडिट के साथ ट्रैक की गई रिपॉज़िटरी
  • हर रिपॉज़िटरी का रिस्क-स्कोर ट्रेंड
  • रिपॉज़िटरी, स्टेटस, severity और अवधि के हिसाब से फ़िल्टर होने वाली ऑडिट हिस्ट्री
  • पिछले ऑडिट से साथ-साथ तुलना
  • सभी रिपॉज़िटरी में फैला फ़ाइंडिंग्स एक्सप्लोरर, severity और CWE से फ़िल्टर करने योग्य
  • आपकी प्लान लिमिट के मुकाबले लाइव यूसेज मीटर

यह कौन-सी भाषाएँ पढ़ता है

ऑडिटर नीचे दी गई भाषाओं में सोर्स कोड पढ़ता है, साथ ही shell scripts और YAML, TOML व Terraform जैसी कॉन्फ़िगरेशन भी। इंटरफ़ेस खुद 16 भाषाओं में उपलब्ध है।

  • TypeScript
  • JavaScript
  • Python
  • Go
  • Rust
  • Java
  • Kotlin
  • PHP
  • Ruby
  • C#
  • C / C++
  • Swift
  • SQL
  • Terraform

ईमानदार सीमाएँ

फ़िलहाल सिर्फ़ पब्लिक रिपॉज़िटरी
रिपॉज़िटरी ऑडिट पब्लिक GitHub रिपॉज़िटरी की डिफ़ॉल्ट ब्रांच पढ़ते हैं। प्राइवेट रिपॉज़िटरी के लिए GitHub App चाहिए, जो रोडमैप पर है। प्राइवेट कोड आप हमेशा स्निपेट के रूप में पेस्ट कर सकते हैं।
ऑडिट की सीमाएँ तय हैं
आपके प्लान के अनुसार हर ऑडिट 20, 40 या 80 सोर्स फ़ाइलें तक पढ़ता है और 60 KB से बड़ी फ़ाइलें छोड़ देता है। आंशिक स्नैपशॉट को रिपोर्ट में आंशिक के रूप में चिह्नित किया जाता है।
AI आउटपुट को इंसान की ज़रूरत है
फ़ाइंडिंग्स मज़बूत संकेत हैं, सबूत नहीं। merge करने से पहले हर पैच का रिव्यू करें; रिपोर्ट बताती है कि वह कितनी confident है।

रोडमैप पर

ये अभी बने नहीं हैं। हम इन्हें इसलिए बता रहे हैं ताकि आप प्लान कर सकें, इसलिए नहीं कि आप इन्हें खरीदें।

  • पुल रिक्वेस्ट पर ऑटोमैटिक रिव्यू कमेंट
  • GitHub App के ज़रिए प्राइवेट रिपॉज़िटरी एक्सेस
  • आपके लिए खोले गए फ़िक्स पुल रिक्वेस्ट
  • शेयर्ड रिपॉज़िटरी वाले टीम वर्कस्पेस

हमलावर से पहले बग आप ढूँढें।

GitHub से साइन इन करें और एक मिनट से भी कम में अपना पहला ऑडिट चलाएँ। फ़्री प्लान के लिए क्रेडिट कार्ड की ज़रूरत नहीं।