Perguntas frequentes
Respostas curtas para o que as pessoas perguntam antes e depois da primeira auditoria.
Produto
O que exatamente o CodeAuditAgent verifica?
Ele procura problemas de segurança exploráveis: injeção, controle de acesso quebrado, segredos no código, SSRF, XSS, desserialização insegura, criptografia fraca, falhas de lógica, condições de corrida e vazamentos de recursos. Questões de estilo ficam fora do escopo.
Ele audita repositórios privados?
Pela URL, ainda não. As auditorias de repositório leem atualmente repositórios públicos. O acesso privado via GitHub App está no roadmap. Enquanto isso, você pode colar código privado como trecho.
Quanto tempo leva uma auditoria?
Normalmente de um a três minutos, dependendo do tamanho do repositório. As auditorias rodam em segundo plano e o painel é atualizado quando o relatório fica pronto.
Ele comenta nos meus pull requests?
Ainda não. Comentários de revisão em pull requests estão no roadmap. Hoje você roda auditorias pelo painel e exporta os relatórios em Markdown ou CSV.
Precisão
Posso confiar nos achados?
Trate-os como pistas fortes escritas por um revisor cuidadoso. Cada achado cita sua evidência e informa seu nível de confiança. Mesmo assim, revise cada correção antes de fazer o merge.
Ele vai deixar coisas passarem?
Sim, como qualquer revisor. As auditorias têm um limite de arquivos, e um snapshot parcial é identificado como parcial. O CodeAuditAgent complementa testes, análise de dependências e revisão humana; ele não os substitui.
Dados e privacidade
Vocês armazenam meu código?
Não. Buscamos seu código para a auditoria, enviamos ao modelo e depois armazenamos o relatório. O relatório cita as linhas de código relevantes como evidência.
Meu código é usado para treinar modelos de IA?
Não. O código é enviado à Anthropic pela API comercial dela, que não o usa para treinamento.
Como excluo meus dados?
Acesse Configurações e escolha Excluir conta. Sua conta, seus repositórios e seus relatórios são removidos imediatamente. Cancele antes qualquer assinatura ativa e baixe uma exportação em JSON se quiser guardar uma cópia.
Planos e cobrança
Existe um plano gratuito?
Sim: um repositório e três auditorias por mês, sem cartão de crédito.
Posso cancelar a qualquer momento?
Sim. Cancele em Cobrança e seu plano continua ativo até o fim do período pago. Os pagamentos não são reembolsados, exceto quando a lei exigir.
O que acontece quando atinjo meu limite mensal?
Novas auditorias ficam pausadas até o primeiro dia do mês seguinte (UTC) ou até você fazer upgrade. Os relatórios existentes continuam disponíveis.
Ainda tem alguma dúvida?
Escreva para a gente. Uma pessoa lê cada mensagem.
Encontre a falha antes de um atacante.
Entre com o GitHub e rode sua primeira auditoria em menos de um minuto. O plano gratuito não exige cartão de crédito.