跳到主要内容
CodeAuditAgent
全部文档

发现和分类

一次处理所有存储库,导出到 CSV,排除假正例以保持数字有意义。

报告回答"这次审计找到了什么?"。发现浏览器回答您实际从事的问题:"在我拥有的所有东西中,从最坏开始,什么是开放的?"

范围和过滤

默认情况下,浏览器显示每个存储库的最新审计,即您代码的当前状态。切换范围以改为包括所有审计时您想要历史。在此基础上,您可以按严重程度、CWE、存储库以及标题、文件和存储库名称中的自由文本过滤。

CSV 导出

导出提供过滤器选择的确切内容,每个发现一行,以及返回报告中发现的链接。以公式字符开头的值被转义,因此在电子表格中打开文件无法执行模型输出的任何内容。

排除假正例

并非所有发现都是真实的,而您不信任的列表是您停止阅读的列表。排除发现会从浏览器、仪表板上的暴露计数和每个存储库的严重程度条带中将其删除。已排除发现的计数保持可见,一次点击会让它们回到列表中。

排除绑定到弱点和文件,而不是标题的表述或行号。当以后的审计用不同的词描述同一问题或代码在文件中移动时,排除仍然适用。更改它所在的文件或弱点类别时,它作为新发现回来——这正是您想要的。

排除仅属于您。它们不改变审计发现的内容,报告继续显示标记为已排除的发现。