Przejdź do treści
CodeAuditAgent
Cała dokumentacja

Znaleziska i triage

Pracuj na wszystkich repozytoriach na raz, eksportuj do CSV i odrzuć fałszywe alarmy, aby Twoje liczby coś znaczyły.

Raport odpowiada na pytanie "co znalazł ten audyt?". Eksplorator znalezisk odpowiada na pytanie, nad którym naprawdę pracujesz: "co jest otwarte we wszystkim, co posiadam, najpierw najgorsze?"

Zakres i filtry

Domyślnie eksplorator pokazuje najnowszy audyt każdego repozytorium, co jest obecnym stanem Twojego kodu. Zmień zakres na uwzględnienie każdego audytu, gdy chcesz historii. Ponadto możesz filtrować według ważności, CWE, repozytorium i wolnego tekstu w tytułach, plikach i nazwach repozytoriów.

Eksport CSV

Eksport zapewnia dokładnie to, co wybierają filtry, jeden wiersz na znalezisko, z linkiem z powrotem do znaleziska w raporcie. Wartości zaczynające się znakiem formuły są wyścielane, więc otwarcie pliku w arkuszu kalkulacyjnym nie może wykonać nic, co wyszło z modelu.

Odrzucanie fałszywego alarmu

Nie każde znalezisko jest rzeczywiste, a lista, której nie ufasz, to lista, którą przestajesz czytać. Odrzuć znalezisko i ono opuszcza eksplorator, liczniki ekspozycji na pulpicie nawigacyjnym i pasek ważności dla repozytorium. Licznik odrzuconych znalezisk pozostaje widoczny i jeden klik je przywraca.

Odrzucenie jest powiązane ze słabością i plikiem, a nie ze sformułowaniem tytułu lub numerem linii. Gdy późniejszy audyt opisuje ten sam problem innymi słowami, lub kod przesuwa się w dół pliku, odrzucenie nadal się stosuje. Zmień plik, w którym się znajduje, lub klasę słabości, a wraca jako nowe znalezisko — co jest tym, co chcesz.

Odrzucenia są tylko Twoje. Nie zmieniają tego, co znalazł audyt, i raport nadal pokazuje znalezisko, oznaczone jako odrzucone.