本文へスキップ
CodeAuditAgent
ドキュメント一覧

検出結果とトリアージ

すべてのリポジトリを一度に処理し、CSV にエクスポートし、誤検出を除外して数値の意味を保ちます。

レポートは「この監査は何を検出したか」という質問に答えます。検出結果エクスプローラーは、実際に作業している質問に答えます。「私が所有するすべてのもの全体で、最悪から最初に、何がオープンか」。

スコープとフィルター

デフォルトでは、エクスプローラーは各リポジトリの最新の監査を表示します。これはコードの現在の状態です。代わりに履歴を表示したい場合は、スコープを切り替えてすべての監査を含めます。その上に、重大度、CWE、リポジトリ、およびタイトル、ファイル、リポジトリ名全体のフリー テキストでフィルターできます。

CSV エクスポート

エクスポートは、フィルターが選択したもの、検出結果ごとに 1 行、レポート内の検出結果へのリンクを提供します。数式文字で始まる値はエスケープされるため、スプレッドシートでファイルを開くと、モデルから出たものを実行することはできません。

誤検出を除外する

すべての検出結果が実際のものではなく、信頼しないリストはリストの読み取りをやめるリストです。検出結果を除外します。エクスプローラー、ダッシュボードの露出カウント、リポジトリごとの重大度ストリップから消えます。除外された検出結果のカウントは表示されたままで、1 回のクリックで戻してきます。

除外はタイトルの表現や行番号ではなく、弱点とファイルに結びつけられます。後の監査が別の言葉で同じ問題を説明するか、コードがファイルを下に移動するが、除外は適用されたままになります。ファイルまたは弱点クラスを変更すると、新しい検出結果として戻ってきます。これは望ましいです。

除外はあなただけのものです。監査が何を検出したかは変わりません、レポートは除外としてマークされた検出結果を表示し続けます。