
人力团队无法企及的审查深度
针对每个拉取请求的安全性、性能和质量发现,均附有支持证据和建议的修复方案。
功能介绍
多智能体评审
安全、性能和质量方面的发现均附有支持证据和建议的修复方案,并对每个拉取请求进行了广泛覆盖。
Wargame
一项测试,用于发现可被利用的漏洞,提出补丁方案,并验证补丁是否有效,或报告其无效。
行内修复建议
结论直接出现在 pull request 上,带严重等级和一条建议修复。评审就发生在工作本来就在的地方。
实际应用中
代码理解
从整个代码库的背景来理解这一变更。
审查历史
审查结果及其历史记录仍可供团队参考评估。
附带支持证据的发现
每个发现都会附带支持性证据及其审核状态。警报疲劳是导致审核工具失效的元凶,因此每项发现都会附带相应的证据。
它做什么、怎么跑,以及它需要您配合什么
它做什么
每一个 pull request 都评审,而不是只评审有人顾得上的那些
覆盖 OWASP Top 10 的漏洞扫描、缺陷与质量结论,以及一个会验证自己补丁的自动化利用与修补流程。全部行内呈现在 PR 上,每条结论都带严重等级。
怎么跑
调查结果及其依据
安全、性能和质量方面的发现均附有支持证据和建议的修复方案。
它需要什么
一个愿意把「不采纳」说出口的团队
工程师们评估这些结果,并决定采纳哪些修改意见。
我们会盯什么
准确率,以及评审者还看不看它
我们会追踪哪些发现得到了人工确认,哪些拉取请求记录了驳回;如果审核工具未能被阅读,那么无论其检测质量如何,该工具都算失败。