Vai al contenuto
CodeAuditAgent
Tutta la documentazione

Risultati e triage

Lavora su tutti i repository contemporaneamente, esporta in CSV e scarta i falsi positivi in modo che i tuoi numeri significhino qualcosa.

Un report risponde a "cosa ha trovato questo audit?". L'explorer dei risultati risponde alla domanda su cui lavori effettivamente: "cosa è aperto in tutto ciò che possiedo, più grave primo?"

Ambito e filtri

Per impostazione predefinita l'explorer mostra l'audit più recente di ciascun repository, che è lo stato attuale del tuo codice. Cambia l'ambito per includere ogni audit quando desideri la cronologia. Oltre a ciò puoi filtrare per gravità, per CWE, per repository e per testo libero in titoli, file e nomi di repository.

Esportazione CSV

L'esportazione fornisce esattamente ciò che i filtri selezionano, una riga per risultato, con un link di ritorno al risultato nel report. I valori che iniziano con un carattere di formula vengono escapati, quindi aprire il file in un foglio di calcolo non può eseguire nulla che è uscito dal modello.

Scartare un falso positivo

Non ogni risultato è reale e un elenco di cui non ti fidi è un elenco che smetti di leggere. Scarta un risultato e lascia l'explorer, i conteggi dell'esposizione sul dashboard e la striscia di gravità per repository. Il numero di risultati scartati rimane visibile e un clic li riporta.

Uno scarto è allegato alla debolezza e al file, non alla dicitura del titolo o a un numero di riga. Quando un audit successivo descrive lo stesso problema con parole diverse, o il codice si sposta giù nel file, lo scarto si applica comunque. Cambia il file in cui si trova o la classe di debolezza e ritorna come nuovo risultato — che è quello che vuoi.

Gli scarti sono solo tuoi. Non cambiano ciò che l'audit ha trovato e il report continua a mostrare il risultato, contrassegnato come scartato.