Ir para o conteúdo
CodeAuditAgent
Toda a documentação

Auditorias recorrentes

Faça um repositório auditar a si mesmo toda semana ou todo dia, com o mesmo relatório e e-mail de uma execução manual.

A maioria da dívida de segurança chega silenciosamente, em pull requests ordinários. Uma auditoria recorrente re-verifica um repositório em um cronograma para que o próximo relatório chegue sem ninguém decidindo executar uma.

Ativando

Abra um repositório no painel e escolha Toda semana ou Todos os dias ao lado da tendência de risco. A escolha entra em efeito imediatamente e pode ser desativada da mesma forma.

O que uma execução agendada faz

  • Executa a mesma auditoria que uma execução manual faria, com os limites de arquivo e caracteres do seu plano e o mesmo modelo.
  • Escreve um relatório completo, que aparece no histórico do repositório e no explorador de achados.
  • Envia um e-mail quando termina, no idioma salvo na sua conta, a menos que você tenha desativado esse e-mail.
  • Conta contra sua cota de auditoria mensal, como qualquer outra auditoria.

Limites que vale a pena conhecer

  • Execuções agendadas não carregam uma sessão GitHub, então cobrem repositórios públicos.
  • Quando sua cota mensal se esgota, a execução é pulada em vez de falhar, e o cronograma continua no próximo mês.
  • Um cronograma diário no plano Gratuito vai esgotar três auditorias em três dias; semanal combina melhor.

Os cronogramas são verificados a cada duas horas, então uma auditoria semanal é executada dentro de duas horas de se tornar devida, em vez de em um horário exato.