Vai al contenuto
CodeAuditAgent
Tutta la documentazione

Audit ricorrenti

Consenti a un repository di controllare se stesso ogni settimana o ogni giorno, con lo stesso report e-mail di un'esecuzione manuale.

La maggior parte del debito di sicurezza arriva silenziosamente, in normali pull request. Un audit ricorrente ri-verifica un repository in una pianificazione in modo che il report successivo arrivi senza che nessuno decida di eseguirne uno.

Abilitazione

Apri un repository nel dashboard e scegli Ogni settimana o Ogni giorno accanto al trend di rischio. La scelta ha effetto immediato e può essere disabilitata allo stesso modo.

Cosa fa un'esecuzione programmata

  • Esegue lo stesso audit che farebbe un'esecuzione manuale, con i limiti di file e caratteri del tuo piano e lo stesso modello.
  • Scrive un report completo, che viene visualizzato nella cronologia del repository e nell'explorer dei risultati.
  • Ti invia un'e-mail quando termina, nella lingua salvata nel tuo account, a meno che tu non abbia disabilitato quell'e-mail.
  • Conta rispetto alla tua quota di audit mensile, come qualsiasi altro audit.

Limiti che vale la pena conoscere

  • Le esecuzioni programmate non portano una sessione GitHub, quindi coprono i repository pubblici.
  • Quando la tua quota mensile si esaurisce, l'esecuzione viene saltata anziché fallire e la pianificazione riprende il prossimo mese.
  • Una pianificazione giornaliera sul piano Gratuito esaurirà tre audit in tre giorni; settimanale è più adatto.

Le pianificazioni vengono verificate ogni due ore, quindi un audit settimanale viene eseguito entro due ore da quando diventa dovuto anziché a un'ora esatta dell'orologio.