CodeAuditAgent

常见问题

针对首次审计前后常见问题的简短解答。

产品

CodeAuditAgent 具体检查什么?

它查找可被利用的安全问题:注入、访问控制失效、代码中的密钥、SSRF、XSS、不安全的反序列化、弱加密、逻辑缺陷、竞态条件和资源泄漏。代码风格问题不在检查范围内。

能审计私有仓库吗?

目前还不能通过 URL 审计。仓库审计目前只读取公开仓库。通过 GitHub App 访问私有仓库已列入路线图。在此之前,你可以将私有代码作为代码片段粘贴进来。

一次审计需要多长时间?

通常为一到三分钟,取决于仓库大小。审计在后台运行,报告生成后控制台会自动更新。

它会在我的拉取请求上发表评论吗?

暂时不会。拉取请求审查评论已列入路线图。目前你可以在控制台中运行审计,并将报告导出为 Markdown 或 CSV。

准确性

这些问题可信吗?

请把它们当作一位细致的审查者给出的有力线索。每个问题都引用了证据并注明置信度。合并前你仍应审查每个补丁。

会有遗漏吗?

会的,任何审查者都可能遗漏。审计受文件额度限制,部分快照会被标注为部分快照。CodeAuditAgent 是测试、依赖扫描和人工审查的补充,而不是替代。

数据与隐私

你们会存储我的代码吗?

不会。我们为审计获取你的代码并发送给模型,然后只存储报告。报告会引用相关代码行作为证据。

我的代码会被用于训练 AI 模型吗?

不会。代码通过 Anthropic 的商业 API 发送,该 API 不会将其用于训练。

如何删除我的数据?

前往设置并选择「删除我的账户」。你的账户、仓库和报告会被立即删除。如有有效订阅,请先取消;如需保留副本,请先下载 JSON 导出文件。

方案与账单

有免费方案吗?

有:一个仓库,每月三次审计,无需信用卡。

可以随时取消吗?

可以。在账单页面取消后,你的方案会保持有效直到已付费周期结束。除法律要求外,已付款项不予退还。

达到每月额度后会怎样?

新的审计将暂停,直到下个月第一天(UTC)或你升级方案为止。已有报告仍可正常查看。

还有其他问题?

欢迎写信给我们。每条消息都会有专人阅读。

[email protected]

赶在攻击者之前发现漏洞。

使用 GitHub 登录,一分钟内即可运行你的第一次审计。免费版无需信用卡。