CodeAuditAgent

Perguntas frequentes

Respostas curtas para o que as pessoas perguntam antes e depois da primeira auditoria.

Produto

O que exatamente o CodeAuditAgent verifica?

Ele procura problemas de segurança exploráveis: injeção, controle de acesso quebrado, segredos no código, SSRF, XSS, desserialização insegura, criptografia fraca, falhas de lógica, condições de corrida e vazamentos de recursos. Questões de estilo ficam fora do escopo.

Ele audita repositórios privados?

Pela URL, ainda não. As auditorias de repositório leem atualmente repositórios públicos. O acesso privado via GitHub App está no roadmap. Enquanto isso, você pode colar código privado como trecho.

Quanto tempo leva uma auditoria?

Normalmente de um a três minutos, dependendo do tamanho do repositório. As auditorias rodam em segundo plano e o painel é atualizado quando o relatório fica pronto.

Ele comenta nos meus pull requests?

Ainda não. Comentários de revisão em pull requests estão no roadmap. Hoje você roda auditorias pelo painel e exporta os relatórios em Markdown ou CSV.

Precisão

Posso confiar nos achados?

Trate-os como pistas fortes escritas por um revisor cuidadoso. Cada achado cita sua evidência e informa seu nível de confiança. Mesmo assim, revise cada correção antes de fazer o merge.

Ele vai deixar coisas passarem?

Sim, como qualquer revisor. As auditorias têm um limite de arquivos, e um snapshot parcial é identificado como parcial. O CodeAuditAgent complementa testes, análise de dependências e revisão humana; ele não os substitui.

Dados e privacidade

Vocês armazenam meu código?

Não. Buscamos seu código para a auditoria, enviamos ao modelo e depois armazenamos o relatório. O relatório cita as linhas de código relevantes como evidência.

Meu código é usado para treinar modelos de IA?

Não. O código é enviado à Anthropic pela API comercial dela, que não o usa para treinamento.

Como excluo meus dados?

Acesse Configurações e escolha Excluir conta. Sua conta, seus repositórios e seus relatórios são removidos imediatamente. Cancele antes qualquer assinatura ativa e baixe uma exportação em JSON se quiser guardar uma cópia.

Planos e cobrança

Existe um plano gratuito?

Sim: um repositório e três auditorias por mês, sem cartão de crédito.

Posso cancelar a qualquer momento?

Sim. Cancele em Cobrança e seu plano continua ativo até o fim do período pago. Os pagamentos não são reembolsados, exceto quando a lei exigir.

O que acontece quando atinjo meu limite mensal?

Novas auditorias ficam pausadas até o primeiro dia do mês seguinte (UTC) ou até você fazer upgrade. Os relatórios existentes continuam disponíveis.

Ainda tem alguma dúvida?

Escreva para a gente. Uma pessoa lê cada mensagem.

[email protected]

Encontre a falha antes de um atacante.

Entre com o GitHub e rode sua primeira auditoria em menos de um minuto. O plano gratuito não exige cartão de crédito.