CodeAuditAgent

Veelgestelde vragen

Korte antwoorden op wat mensen vragen voor en na hun eerste audit.

Product

Wat controleert CodeAuditAgent precies?

Het zoekt naar exploiteerbare beveiligingsproblemen: injectie, gebrekkige toegangscontrole, secrets in code, SSRF, XSS, onveilige deserialisatie, zwakke cryptografie, logicafouten, race conditions en resourcelekken. Stijlkwesties vallen erbuiten.

Kan het privérepositories auditen?

Nog niet via een URL. Repository-audits lezen momenteel openbare repositories. Privétoegang via een GitHub App staat op de roadmap. Tot die tijd kun je privécode als codefragment plakken.

Hoe lang duurt een audit?

Meestal één tot drie minuten, afhankelijk van de grootte van de repository. Audits draaien op de achtergrond en het dashboard wordt bijgewerkt zodra het rapport klaar is.

Plaatst het opmerkingen bij mijn pull requests?

Nog niet. Reviewopmerkingen bij pull requests staan op de roadmap. Vandaag start je audits vanuit het dashboard en exporteer je rapporten als Markdown of CSV.

Nauwkeurigheid

Kan ik de bevindingen vertrouwen?

Zie ze als sterke aanwijzingen van een zorgvuldige reviewer. Elke bevinding citeert haar bewijs en vermeldt haar betrouwbaarheid. Beoordeel elke patch toch zelf voordat je hem merget.

Mist het weleens iets?

Ja, dat kan elke reviewer. Audits zijn begrensd door een bestandsbudget, en een gedeeltelijke snapshot wordt als gedeeltelijk gemarkeerd. CodeAuditAgent vult tests, dependency-scans en menselijke review aan; het vervangt ze niet.

Gegevens en privacy

Slaan jullie mijn code op?

Nee. We halen je code op voor de audit, sturen die naar het model en slaan daarna het rapport op. Het rapport citeert de relevante coderegels als bewijs.

Wordt mijn code gebruikt om AI-modellen te trainen?

Nee. Code wordt naar Anthropic gestuurd via hun commerciële API, die het niet voor training gebruikt.

Hoe verwijder ik mijn gegevens?

Ga naar Instellingen en kies Account verwijderen. Je account, repositories en rapporten worden direct verwijderd. Zeg eerst een actief abonnement op en download een JSON-export als je een kopie wilt bewaren.

Abonnementen en facturering

Is er een gratis abonnement?

Ja: één repository en drie audits per maand, zonder creditcard.

Kan ik op elk moment opzeggen?

Ja. Zeg op via Facturering; je abonnement blijft actief tot het einde van de betaalde periode. Betalingen worden niet terugbetaald, tenzij de wet dat vereist.

Wat gebeurt er als ik mijn maandlimiet bereik?

Nieuwe audits worden gepauzeerd tot de eerste dag van de volgende maand (UTC), of totdat je upgradet. Bestaande rapporten blijven beschikbaar.

Nog een vraag?

Stuur ons een bericht. Elk bericht wordt door een mens gelezen.

[email protected]

Vind de bug voordat een aanvaller dat doet.

Log in met GitHub en start je eerste audit binnen een minuut. Voor het gratis abonnement is geen creditcard nodig.