よくある質問
初めての監査の前後によくいただく質問への簡潔な回答です。
プロダクト
CodeAuditAgentは具体的に何をチェックしますか?
悪用可能なセキュリティ上の問題を探します。インジェクション、アクセス制御の不備、コード内のシークレット、SSRF、XSS、安全でないデシリアライズ、脆弱な暗号、ロジックの欠陥、競合状態、リソースリークなどです。コードスタイルの問題は対象外です。
非公開リポジトリを監査できますか?
URLによる監査にはまだ対応していません。リポジトリ監査は現在、公開リポジトリのみを読み取ります。GitHub Appによる非公開リポジトリへのアクセスは今後の予定です。それまでは、非公開のコードをスニペットとして貼り付けてご利用いただけます。
監査にはどのくらい時間がかかりますか?
リポジトリの規模にもよりますが、通常1〜3分です。監査はバックグラウンドで実行され、レポートの準備ができるとダッシュボードが更新されます。
プルリクエストにコメントしてくれますか?
まだ対応していません。プルリクエストへのレビューコメントは今後の予定です。現在はダッシュボードから監査を実行し、レポートをMarkdownまたはCSVでエクスポートできます。
精度
指摘事項は信頼できますか?
慎重なレビュー担当者が書いた有力な手がかりとして扱ってください。すべての指摘事項は根拠を引用し、確信度を明示しています。それでも、各パッチはマージ前にレビューしてください。
見落としはありますか?
はい、どのレビュー担当者にもあり得ます。監査はファイル数の上限内で行われ、部分的なスナップショットはその旨が明示されます。CodeAuditAgentはテスト、依存関係スキャン、人によるレビューを補完するものであり、置き換えるものではありません。
データとプライバシー
コードは保存されますか?
いいえ。監査のためにコードを取得してモデルに送信し、保存するのはレポートのみです。レポートには根拠として該当するコード行が引用されます。
コードがAIモデルの学習に使われることはありますか?
いいえ。コードはAnthropicの商用APIを通じて送信され、学習には使用されません。
データを削除するにはどうすればよいですか?
設定を開き、「アカウントを削除」を選択してください。アカウント、リポジトリ、レポートは直ちに削除されます。有効なサブスクリプションがある場合は先に解約し、控えが必要であればJSONエクスポートをダウンロードしてください。
プランとお支払い
無料プランはありますか?
はい。1つのリポジトリで月3回まで監査でき、クレジットカードは不要です。
いつでも解約できますか?
はい。お支払いページから解約でき、支払い済みの期間が終わるまでプランは有効なままです。法律で定められている場合を除き、返金は行っていません。
月間の上限に達するとどうなりますか?
翌月1日(UTC)になるか、プランをアップグレードするまで、新しい監査は一時停止されます。既存のレポートは引き続き閲覧できます。
ほかにご質問はありますか?
お気軽にご連絡ください。すべてのメッセージに担当者が目を通します。