본문으로 건너뛰기
CodeAuditAgent
전체 문서

감사 비교

저장소가 이전 감사 이후로 수정한 것, 새로운 것, 여전히 열려 있는 것을 봅니다.

71에서 64로 떨어진 위험도 점수는 이유를 알려주지 않습니다. 저장소 페이지는 최신 감사를 이전 감사와 비교하고 모든 검출을 세 그룹으로 나눕니다.

  • 수정됨 — 이전 감사에 존재, 최신에는 없음.
  • 신규 — 최신 감사에만 존재.
  • 여전히 열려 있음 — 둘 다에 존재. 현재 보고서에 깊게 연결되므로 계속할 수 있습니다.

검출 일치 방식

두 검출이 동일한 약점(CWE, 또는 모델이 CWE를 주지 않은 경우 제목)과 동일한 파일을 공유할 때 동일한 문제로 간주됩니다. 행 번호는 의도적으로 무시됩니다. 코드는 이동합니다. 문제는 이동하지 않습니다. 이것이 모든 것을 40줄 아래로 이동시키는 리팩토링 후에도 수정이 여전히 수정으로 계산되는 이유입니다.

정직하게 읽기

검출은 존재하는 파일을 이번에 읽지 않아서 보고서에서 떨어질 수 있습니다. 예를 들어 저장소가 계획의 파일 예산을 초과한 후. 보고서 헤더는 소스가 잘렸을 때를 알려줍니다. 긴 '수정됨' 열을 축하하기 전에 그것을 고려하세요.