CodeAuditAgent

자주 묻는 질문

첫 감사 전후에 많이 묻는 질문에 대한 짧은 답변입니다.

제품

CodeAuditAgent는 정확히 무엇을 검사하나요?

악용 가능한 보안 문제를 찾습니다. 인젝션, 접근 제어 결함, 코드 내 시크릿, SSRF, XSS, 안전하지 않은 역직렬화, 취약한 암호화, 로직 결함, 경쟁 상태, 리소스 누수 등이 해당합니다. 코드 스타일 문제는 범위에 포함되지 않습니다.

비공개 저장소도 감사할 수 있나요?

아직 URL로는 불가능합니다. 저장소 감사는 현재 공개 저장소만 읽습니다. GitHub App을 통한 비공개 저장소 접근은 로드맵에 포함되어 있습니다. 그동안에는 비공개 코드를 스니펫으로 붙여넣어 사용할 수 있습니다.

감사에는 얼마나 걸리나요?

저장소 크기에 따라 다르지만 보통 1~3분 걸립니다. 감사는 백그라운드에서 실행되며, 리포트가 준비되면 대시보드가 업데이트됩니다.

풀 리퀘스트에 댓글을 달아 주나요?

아직은 아닙니다. 풀 리퀘스트 리뷰 댓글은 로드맵에 포함되어 있습니다. 현재는 대시보드에서 감사를 실행하고 리포트를 Markdown 또는 CSV로 내보낼 수 있습니다.

정확도

발견 사항을 믿어도 되나요?

꼼꼼한 리뷰어가 작성한 유력한 단서로 받아들이세요. 모든 발견 사항은 근거를 인용하고 신뢰도를 명시합니다. 그래도 각 패치는 병합하기 전에 검토해야 합니다.

놓치는 부분도 있나요?

네, 어떤 리뷰어든 놓칠 수 있습니다. 감사는 파일 한도 내에서 이루어지며, 부분 스냅샷은 부분 스냅샷으로 표시됩니다. CodeAuditAgent는 테스트, 의존성 스캔, 사람의 리뷰를 보완할 뿐 대체하지 않습니다.

데이터 및 개인정보

제 코드를 저장하나요?

아니요. 감사를 위해 코드를 가져와 모델로 보낸 뒤, 리포트만 저장합니다. 리포트에는 근거로서 관련 코드 줄이 인용됩니다.

제 코드가 AI 모델 학습에 사용되나요?

아니요. 코드는 Anthropic의 상업용 API를 통해 전송되며, 이 API는 학습에 코드를 사용하지 않습니다.

데이터는 어떻게 삭제하나요?

설정으로 이동해 '계정 삭제'를 선택하세요. 계정, 저장소, 리포트가 즉시 삭제됩니다. 활성 구독이 있다면 먼저 취소하고, 사본이 필요하면 JSON 내보내기를 다운로드하세요.

요금제 및 결제

무료 플랜이 있나요?

네. 저장소 1개와 월 3회 감사를 신용카드 없이 이용할 수 있습니다.

언제든지 해지할 수 있나요?

네. 결제 페이지에서 해지할 수 있으며, 결제한 기간이 끝날 때까지 플랜이 유지됩니다. 법률에서 요구하는 경우를 제외하고 결제 금액은 환불되지 않습니다.

월간 한도에 도달하면 어떻게 되나요?

다음 달 1일(UTC)이 되거나 플랜을 업그레이드할 때까지 새 감사가 일시 중지됩니다. 기존 리포트는 계속 이용할 수 있습니다.

더 궁금한 점이 있으신가요?

언제든 연락 주세요. 모든 메시지를 사람이 직접 읽습니다.

[email protected]

공격자보다 먼저 취약점을 찾으세요.

GitHub로 로그인하고 1분 안에 첫 감사를 실행하세요. 무료 플랜은 신용카드가 필요 없습니다.