Vai al contenuto
CodeAuditAgent
Tutta la documentazione

Confronto degli audit

Vedi cosa ha corretto un repository, cosa è nuovo e cosa è ancora aperto dall'audit precedente.

Un punteggio di rischio che è passato da 71 a 64 non dice il perché. La pagina del repository confronta l'audit più recente con quello precedente e divide ogni risultato in tre gruppi.

  • Corretto — presente nell'audit precedente, assente da quello più recente.
  • Nuovo — solo nell'audit più recente.
  • Ancora aperto — in entrambi, con link profondo nel report attuale in modo che tu possa continuare.

Come vengono abbinati i risultati

Due risultati sono trattati come lo stesso problema quando condividono una debolezza — il CWE, o il titolo quando il modello non ha dato CWE — e lo stesso file. I numeri di riga sono deliberatamente ignorati, perché il codice si sposta e il problema no. È per questo che una correzione conta comunque come corretta dopo un refactor che ha spostato tutto giù di quaranta righe.

Leggerlo onestamente

Un risultato può anche lasciare un report perché il file in cui si trovava non è stato letto questa volta, ad esempio dopo che il repository è cresciuto oltre il budget dei file del tuo piano. L'intestazione del report dice quando il codice sorgente è stato troncato; tieni conto di questo prima di celebrare una colonna "corretto" lunga.