Sikkerhedsreview af dine pull requests efter dine egne standarder.
Fundene samles på én side, postes på pull requesten som ét review, der opdateres på stedet, og spores som Open eller Fixed, indtil de er væk.

Sådan virker det
Fra et push til et rettet fund.
Tilknyt et repository
GitHub, Bitbucket eller Azure DevOps, pr. projekt. På GitHub gennemgås hver pull request, når den åbnes, og ved hvert push.
Review
Ét review pr. pull request, der kun læser de filer, den har ændret, efter de regler, du har slået til.
Rapportér
Fundene postes på pull requesten som ét review, der opdateres på stedet. Ingen ny kommentartråd ved hvert push.
Spor
Fund dedupliceres på tværs af pushes og spores som Open eller Fixed på én sikkerhedsside, grupperet efter type og repository.
Ret
Opret en ticket pr. fund eller pr. gruppe, med links begge veje. Agentens egne rettelser skal igennem det samme standardtjek, før en pull request åbnes.
Det får du
Alt i Security.
AI-kodereview
Ét review pr. pull request, der kun læser de ændrede filer, postes på pull requesten og opdateres på stedet.
Redigerbare standarder
41 indbyggede regler i kategorierne Security og Frontend, der hver kan slås til eller fra, plus din egen Checks-kategori. Hvert fund angiver den regel, der udløste det.
Standardtjek før merge
Agentens egne rettelser tjekkes mod de samme standarder, før den åbner en pull request, med en reparationsrunde for det, den finder.
Grupperede fund
Én sikkerhedsside med fund grupperet efter type og repository.
Fundenes livscyklus
Fund dedupliceres på tværs af pushes og spores som Open eller Fixed.
Fra fund til tickets
Opret en ticket pr. fund eller én for en gruppe, med links begge veje.
Auditlog for sikkerhed
Hvem der ændrede en standard, afviste et fund eller oprettede en ticket.
GitHub, Bitbucket og Azure DevOps
Kodereview læser ethvert tilknyttet repository. Automatisk review af alle pull requests, når de åbnes og ved hvert push, kræver GitHub.
I dybden
Et nærmere kig.
Reviewstandarder
Regler, du kan læse, slå fra og tilføje til.
41 regler følger med produktet i kategorierne Security og Frontend, og hver kan slås til eller fra. Tilføj dine egne i en Checks-kategori: den fælles logger i stedet for console, den ene HTTP-klient, den navngivning, dit team er blevet enige om. Hvert fund angiver den regel, der udløste det, så et fund, du er uenig i, peger på en regel, du kan ændre.
- 41 indbyggede regler, der hver kan slås til eller fra
- Dine egne regler i en Checks-kategori
- Hvert fund angiver sin regel
- Ændringer i standarder kommer i auditloggen for sikkerhed

Ét review pr. pull request
Postet én gang, opdateret på stedet, sporet indtil rettet.
Et review læser kun de filer, pull requesten har ændret, og poster på den som ét samlet review. Hvert push opdaterer reviewet i stedet for at tilføje et nyt. Fund dedupliceres på tværs af pushes og spores som Open eller Fixed på én sikkerhedsside, grupperet efter type og repository, med en ticket ét klik væk.
- Kun ændrede filer
- Ét review, der opdateres på stedet
- Dedupliceret på tværs af pushes
- Open eller Fixed, grupperet efter type og repository

Forbinder til
Der, hvor din kode bor.
Hvem bruger det
De samme standarder på alle repositories.
Spørgsmål
FAQ om Security.
Hvilke repositories kan gennemgås?
Ethvert tilknyttet GitHub-, Bitbucket- eller Azure DevOps-repository. Automatisk review af hver pull request, når den åbnes, og ved hvert push, kræver GitHub.
Hvad kigger et review på?
Kun de filer, pull requesten har ændret, efter de regler, du har slået til. Ét review pr. pull request, postet på pull requesten og opdateret på stedet ved hvert push.
Hvad er de 41 regler?
Indbyggede regler i to kategorier, Security og Frontend, som hver kan slås til eller fra. Du tilføjer dine egne i en Checks-kategori. Hvert fund angiver den regel, der udløste det, så et fund, du er uenig i, peger på en regel, du kan slå fra.
Gennemgår den agentens egen kode?
Ja. Før agenten åbner en pull request, tjekkes ændringen mod de samme standarder, med en reparationsrunde for alt, der bliver fundet.
Hvordan bliver fund rettet?
Opret en ticket pr. fund eller én pr. gruppe, med links begge veje, og overlad den til agenten eller en person. Fund dedupliceres på tværs af pushes og spores som Open eller Fixed, indtil de er væk.
Kan et fund blokere en merge?
Ikke endnu. Valgfrie merge-gates er på vej. I dag er et review vejledende, og det er pull requestens reviewere, der beslutter.
Hvad koster Security?
Der er ingen licensbetaling. Reviews tæller med i AI-forbruget.
Del af ét workspace