Przejdź do treści
CodeAuditAgent
Cała dokumentacja

Porównywanie audytów

Sprawdź, co repozytorium naprawiło, co jest nowe i co jest nadal otwarte od poprzedniego audytu.

Wynik ryzyka, który zmienił się z 71 na 64, nie mówi Ci dlaczego. Strona repozytorium porównuje najnowszy audyt z poprzednim i sortuje każde znalezisko w trzy grupy.

  • Naprawiony — obecny w poprzednim audycie, nieobecny w najnowszym.
  • Nowy — tylko w najnowszym audycie.
  • Nadal otwarty — w obu, głębokim linkiem do bieżącego raportu, abyś mógł kontynuować.

Jak znaleziska są dopasowywane

Dwa znaleziska są traktowane jako ten sam problem, gdy dzielą słabość — CWE, lub tytuł, gdy model nie dał CWE — i ten sam plik. Numery linii są celowo ignorowane, ponieważ kod się przesuwa, a problem nie. Dlatego naprawa liczy się jako naprawiona nawet po refaktorze, który przesunął wszystko o czterdzieści linii w dół.

Czytanie to uczciwie

Znalezisko może również opuścić raport, ponieważ plik, w którym się znajdował, nie był odczytywany tym razem, na przykład po tym, jak repozytorium przekroczyło budżet pliku Twojego planu. Nagłówek raportu mówi, kiedy kod źródłowy został obcięty; weź to pod uwagę przed świętowaniem długiej kolumny "naprawiony".