Перейти к содержимому
CodeAuditAgent
Вся документация

Находки и сортировка

Работайте со всеми репозиториями одновременно, экспортируйте в CSV и отклоняйте ложные срабатывания, чтобы ваши числа имели смысл.

Отчет отвечает на вопрос "что нашел этот аудит?". Обозреватель находок отвечает на вопрос, над которым вы на самом деле работаете: "что открыто во всем, что я владею, самое серьезное первым?"

Область и фильтры

По умолчанию обозреватель показывает последний аудит каждого репозитория, что является текущим состоянием вашего кода. Измените область действия, чтобы включить каждый аудит, когда вам нужна история. Кроме того, вы можете фильтровать по серьезности, по CWE, по репозиторию и по свободному тексту в названиях, файлах и названиях репозиториев.

Экспорт CSV

Экспорт предоставляет ровно то, что выбирают фильтры, одну строку на находку, со ссылкой обратно на находку в отчете. Значения, начинающиеся с символа формулы, экранируются, поэтому открытие файла в электронной таблице не может выполнить ничего, что вышло из модели.

Отклонение ложного срабатывания

Не каждая находка является реальной, и список, которому вы не доверяете, - это список, который вы перестаете читать. Отклоните находку, и она покидает обозреватель, счетчики воздействия на панели управления и полосу серьезности репозитория. Количество отклоненных находок остается видимым, и один клик их возвращает.

Отклонение прикрепляется к слабости и файлу, а не к формулировке названия или номеру строки. Когда последующий аудит описывает ту же проблему другими словами или код перемещается вниз в файле, отклонение все еще применяется. Измените файл, в котором он находится, или класс слабости, и он возвращается как новая находка — что вам нужно.

Отклонения принадлежат только вам. Они не меняют то, что нашел аудит, и отчет по-прежнему показывает находку, отмеченную как отклоненную.