常见问题
针对首次审计前后常见问题的简短解答。
产品
CodeAuditAgent 具体检查什么?
它查找可被利用的安全问题:注入、访问控制失效、代码中的密钥、SSRF、XSS、不安全的反序列化、弱加密、逻辑缺陷、竞态条件和资源泄漏。代码风格问题不在检查范围内。
能审计私有仓库吗?
目前还不能通过 URL 审计。仓库审计目前只读取公开仓库。通过 GitHub App 访问私有仓库已列入路线图。在此之前,你可以将私有代码作为代码片段粘贴进来。
一次审计需要多长时间?
通常为一到三分钟,取决于仓库大小。审计在后台运行,报告生成后控制台会自动更新。
它会在我的拉取请求上发表评论吗?
暂时不会。拉取请求审查评论已列入路线图。目前你可以在控制台中运行审计,并将报告导出为 Markdown 或 CSV。
准确性
这些问题可信吗?
请把它们当作一位细致的审查者给出的有力线索。每个问题都引用了证据并注明置信度。合并前你仍应审查每个补丁。
会有遗漏吗?
会的,任何审查者都可能遗漏。审计受文件额度限制,部分快照会被标注为部分快照。CodeAuditAgent 是测试、依赖扫描和人工审查的补充,而不是替代。
数据与隐私
你们会存储我的代码吗?
不会。我们为审计获取你的代码并发送给模型,然后只存储报告。报告会引用相关代码行作为证据。
我的代码会被用于训练 AI 模型吗?
不会。代码通过 Anthropic 的商业 API 发送,该 API 不会将其用于训练。
如何删除我的数据?
前往设置并选择「删除我的账户」。你的账户、仓库和报告会被立即删除。如有有效订阅,请先取消;如需保留副本,请先下载 JSON 导出文件。
方案与账单
有免费方案吗?
有:一个仓库,每月三次审计,无需信用卡。
可以随时取消吗?
可以。在账单页面取消后,你的方案会保持有效直到已付费周期结束。除法律要求外,已付款项不予退还。
达到每月额度后会怎样?
新的审计将暂停,直到下个月第一天(UTC)或你升级方案为止。已有报告仍可正常查看。
还有其他问题?
欢迎写信给我们。每条消息都会有专人阅读。