CodeAuditAgent

よくある質問

初めての監査の前後によくいただく質問への簡潔な回答です。

プロダクト

CodeAuditAgentは具体的に何をチェックしますか?

悪用可能なセキュリティ上の問題を探します。インジェクション、アクセス制御の不備、コード内のシークレット、SSRF、XSS、安全でないデシリアライズ、脆弱な暗号、ロジックの欠陥、競合状態、リソースリークなどです。コードスタイルの問題は対象外です。

非公開リポジトリを監査できますか?

URLによる監査にはまだ対応していません。リポジトリ監査は現在、公開リポジトリのみを読み取ります。GitHub Appによる非公開リポジトリへのアクセスは今後の予定です。それまでは、非公開のコードをスニペットとして貼り付けてご利用いただけます。

監査にはどのくらい時間がかかりますか?

リポジトリの規模にもよりますが、通常1〜3分です。監査はバックグラウンドで実行され、レポートの準備ができるとダッシュボードが更新されます。

プルリクエストにコメントしてくれますか?

まだ対応していません。プルリクエストへのレビューコメントは今後の予定です。現在はダッシュボードから監査を実行し、レポートをMarkdownまたはCSVでエクスポートできます。

精度

指摘事項は信頼できますか?

慎重なレビュー担当者が書いた有力な手がかりとして扱ってください。すべての指摘事項は根拠を引用し、確信度を明示しています。それでも、各パッチはマージ前にレビューしてください。

見落としはありますか?

はい、どのレビュー担当者にもあり得ます。監査はファイル数の上限内で行われ、部分的なスナップショットはその旨が明示されます。CodeAuditAgentはテスト、依存関係スキャン、人によるレビューを補完するものであり、置き換えるものではありません。

データとプライバシー

コードは保存されますか?

いいえ。監査のためにコードを取得してモデルに送信し、保存するのはレポートのみです。レポートには根拠として該当するコード行が引用されます。

コードがAIモデルの学習に使われることはありますか?

いいえ。コードはAnthropicの商用APIを通じて送信され、学習には使用されません。

データを削除するにはどうすればよいですか?

設定を開き、「アカウントを削除」を選択してください。アカウント、リポジトリ、レポートは直ちに削除されます。有効なサブスクリプションがある場合は先に解約し、控えが必要であればJSONエクスポートをダウンロードしてください。

プランとお支払い

無料プランはありますか?

はい。1つのリポジトリで月3回まで監査でき、クレジットカードは不要です。

いつでも解約できますか?

はい。お支払いページから解約でき、支払い済みの期間が終わるまでプランは有効なままです。法律で定められている場合を除き、返金は行っていません。

月間の上限に達するとどうなりますか?

翌月1日(UTC)になるか、プランをアップグレードするまで、新しい監査は一時停止されます。既存のレポートは引き続き閲覧できます。

ほかにご質問はありますか?

お気軽にご連絡ください。すべてのメッセージに担当者が目を通します。

[email protected]

攻撃者より先に脆弱性を見つけましょう。

GitHubでサインインすれば、1分以内に最初の監査を実行できます。無料プランはクレジットカード不要です。