跳到主要内容

多智能体代码评审。 每个 PR 都过一遍。

每个拉取请求在投入生产前都会经过漏洞、缺陷和质量问题的审查,并会提出相应的修复建议。

多个评审智能体的结论直接落在一个 pull request 的代码行上

人力团队无法企及的审查深度

针对每个拉取请求的安全性、性能和质量发现,均附有支持证据和建议的修复方案。

功能介绍

多智能体评审

安全、性能和质量方面的发现均附有支持证据和建议的修复方案,并对每个拉取请求进行了广泛覆盖。

Wargame

一项测试,用于发现可被利用的漏洞,提出补丁方案,并验证补丁是否有效,或报告其无效。

行内修复建议

结论直接出现在 pull request 上,带严重等级和一条建议修复。评审就发生在工作本来就在的地方。

实际应用中

代码理解

从整个代码库的背景来理解这一变更。

审查历史

审查结果及其历史记录仍可供团队参考评估。

附带支持证据的发现

每个发现都会附带支持性证据及其审核状态。警报疲劳是导致审核工具失效的元凶,因此每项发现都会附带相应的证据。

它做什么、怎么跑,以及它需要您配合什么

它做什么

每一个 pull request 都评审,而不是只评审有人顾得上的那些

覆盖 OWASP Top 10 的漏洞扫描、缺陷与质量结论,以及一个会验证自己补丁的自动化利用与修补流程。全部行内呈现在 PR 上,每条结论都带严重等级。

怎么跑

调查结果及其依据

安全、性能和质量方面的发现均附有支持证据和建议的修复方案。

它需要什么

一个愿意把「不采纳」说出口的团队

工程师们评估这些结果,并决定采纳哪些修改意见。

我们会盯什么

准确率,以及评审者还看不看它

我们会追踪哪些发现得到了人工确认,哪些拉取请求记录了驳回;如果审核工具未能被阅读,那么无论其检测质量如何,该工具都算失败。

最后审阅:

别再把漏洞发上线了。

接上您本来就在用的代码托管服务,让第一次扫描告诉您里面到底有什么。范围与条款按每次合作单独约定。

联系我们