CodeAuditAgent

Pertanyaan yang sering diajukan

Jawaban singkat atas pertanyaan yang sering muncul sebelum dan sesudah audit pertama.

Produk

Apa sebenarnya yang diperiksa CodeAuditAgent?

CodeAuditAgent mencari masalah keamanan yang dapat dieksploitasi: injection, broken access control, secret di dalam kode, SSRF, XSS, deserialization yang tidak aman, kriptografi lemah, cacat logika, race condition, dan kebocoran resource. Masalah gaya penulisan kode berada di luar cakupan.

Bisakah mengaudit repositori privat?

Belum melalui URL. Audit repositori saat ini membaca repositori publik. Akses privat melalui GitHub App ada dalam roadmap. Sementara itu, Anda bisa menempelkan kode privat sebagai snippet.

Berapa lama sebuah audit berlangsung?

Biasanya satu hingga tiga menit, tergantung ukuran repositori. Audit berjalan di latar belakang dan dasbor akan diperbarui saat laporan siap.

Apakah CodeAuditAgent memberi komentar di pull request saya?

Belum. Komentar review pull request ada dalam roadmap. Saat ini Anda menjalankan audit dari dasbor dan mengekspor laporan sebagai Markdown atau CSV.

Akurasi

Bisakah saya memercayai temuannya?

Anggap temuan sebagai petunjuk kuat yang ditulis oleh reviewer yang cermat. Setiap temuan mengutip buktinya dan menyatakan tingkat keyakinannya. Anda tetap perlu me-review setiap patch sebelum melakukan merge.

Apakah ada yang bisa terlewat?

Ya, seperti reviewer mana pun. Audit dibatasi oleh kuota file, dan snapshot parsial diberi label parsial. CodeAuditAgent melengkapi pengujian, pemindaian dependensi, dan review manusia; bukan menggantikannya.

Data dan privasi

Apakah kode saya disimpan?

Tidak. Kami mengambil kode Anda untuk audit dan mengirimnya ke model, lalu menyimpan laporannya. Laporan tersebut mengutip baris kode yang relevan sebagai bukti.

Apakah kode saya digunakan untuk melatih model AI?

Tidak. Kode dikirim ke Anthropic melalui API komersial mereka, yang tidak menggunakannya untuk pelatihan.

Bagaimana cara menghapus data saya?

Buka Pengaturan dan pilih “Hapus akun”. Akun, repositori, dan laporan Anda langsung dihapus. Batalkan langganan aktif terlebih dahulu, dan unduh ekspor JSON jika Anda ingin menyimpan salinannya.

Paket dan tagihan

Apakah ada paket gratis?

Ada: satu repositori dan tiga audit per bulan, tanpa perlu kartu kredit.

Bisakah saya membatalkan kapan saja?

Bisa. Batalkan dari Tagihan dan paket Anda tetap aktif hingga akhir periode yang sudah dibayar. Pembayaran tidak dapat dikembalikan kecuali jika diwajibkan oleh hukum.

Apa yang terjadi jika saya mencapai batas bulanan?

Audit baru dijeda hingga hari pertama bulan berikutnya (UTC), atau hingga Anda melakukan upgrade. Laporan yang sudah ada tetap tersedia.

Masih punya pertanyaan?

Kirimkan pesan kepada kami. Setiap pesan dibaca oleh manusia.

[email protected]

Temukan bug sebelum penyerang menemukannya.

Masuk dengan GitHub dan jalankan audit pertama Anda dalam waktu kurang dari satu menit. Paket gratis tidak memerlukan kartu kredit.