Domande frequenti
Risposte brevi alle domande più comuni prima e dopo il primo audit.
Prodotto
Cosa controlla esattamente CodeAuditAgent?
Cerca problemi di sicurezza sfruttabili: injection, controlli di accesso violati, segreti nel codice, SSRF, XSS, deserializzazione insicura, crittografia debole, falle logiche, race condition e leak di risorse. Le questioni di stile sono fuori ambito.
Può analizzare i repository privati?
Non ancora tramite URL. Al momento gli audit dei repository leggono i repository pubblici. L'accesso privato tramite una GitHub App è nella roadmap. Nel frattempo puoi incollare il codice privato come snippet.
Quanto dura un audit?
Di solito da uno a tre minuti, a seconda delle dimensioni del repository. Gli audit girano in background e la dashboard si aggiorna quando il report è pronto.
Commenta le mie pull request?
Non ancora. I commenti di revisione sulle pull request sono nella roadmap. Oggi avvii gli audit dalla dashboard ed esporti i report in Markdown o CSV.
Accuratezza
Posso fidarmi dei problemi segnalati?
Considerali indizi solidi scritti da un revisore attento. Ogni problema cita le sue prove e dichiara il livello di confidenza. Rivedi comunque ogni patch prima del merge.
Gli sfuggirà qualcosa?
Sì, come a qualsiasi revisore. Gli audit hanno un limite di file e uno snapshot parziale è indicato come parziale. CodeAuditAgent affianca test, analisi delle dipendenze e revisione umana; non li sostituisce.
Dati e privacy
Conservate il mio codice?
No. Recuperiamo il tuo codice per l'audit, lo inviamo al modello e poi salviamo il report. Il report cita come prova le righe di codice rilevanti.
Il mio codice viene usato per addestrare modelli di IA?
No. Il codice viene inviato ad Anthropic tramite la sua API commerciale, che non lo usa per l'addestramento.
Come elimino i miei dati?
Vai su Impostazioni e scegli Elimina account. Account, repository e report vengono rimossi immediatamente. Prima annulla l'eventuale abbonamento attivo e scarica un export JSON se vuoi conservarne una copia.
Piani e fatturazione
Esiste un piano gratuito?
Sì: un repository e tre audit al mese, senza carta di credito.
Posso disdire in qualsiasi momento?
Sì. Annulla da Fatturazione e il piano resta attivo fino alla fine del periodo pagato. I pagamenti non sono rimborsabili, salvo nei casi previsti dalla legge.
Cosa succede quando raggiungo il limite mensile?
I nuovi audit vengono sospesi fino al primo giorno del mese successivo (UTC) o finché non esegui l'upgrade. I report esistenti restano disponibili.
Hai ancora una domanda?
Scrivici. Ogni messaggio viene letto da una persona.
Trova il bug prima di un attaccante.
Accedi con GitHub e avvia il tuo primo audit in meno di un minuto. Il piano gratuito non richiede carta di credito.