Sikkerhedsreview af dine pull requests efter dine egne standarder.

Fundene samles på én side, postes på pull requesten som ét review, der opdateres på stedet, og spores som Open eller Fixed, indtil de er væk.

Et kodereview af webappen med et kritisk fund, hvor det optræder, og hvad der skal gøres
41 regleri kategorierne Security og Frontend; hver kan slås til eller fra
1 review pr. PRpostet én gang og opdateret på stedet ved hvert push
Kun ændrede filerreviewet læser det, pull requesten har rørt ved
3 git-hostsGitHub, Bitbucket og Azure DevOps

Sådan virker det

Fra et push til et rettet fund.

  1. Tilknyt et repository

    GitHub, Bitbucket eller Azure DevOps, pr. projekt. På GitHub gennemgås hver pull request, når den åbnes, og ved hvert push.

  2. Review

    Ét review pr. pull request, der kun læser de filer, den har ændret, efter de regler, du har slået til.

  3. Rapportér

    Fundene postes på pull requesten som ét review, der opdateres på stedet. Ingen ny kommentartråd ved hvert push.

  4. Spor

    Fund dedupliceres på tværs af pushes og spores som Open eller Fixed på én sikkerhedsside, grupperet efter type og repository.

  5. Ret

    Opret en ticket pr. fund eller pr. gruppe, med links begge veje. Agentens egne rettelser skal igennem det samme standardtjek, før en pull request åbnes.

Det får du

Alt i Security.

Kommer snart
Valgfrie merge-gates

AI-kodereview

Ét review pr. pull request, der kun læser de ændrede filer, postes på pull requesten og opdateres på stedet.

Redigerbare standarder

41 indbyggede regler i kategorierne Security og Frontend, der hver kan slås til eller fra, plus din egen Checks-kategori. Hvert fund angiver den regel, der udløste det.

Standardtjek før merge

Agentens egne rettelser tjekkes mod de samme standarder, før den åbner en pull request, med en reparationsrunde for det, den finder.

Grupperede fund

Én sikkerhedsside med fund grupperet efter type og repository.

Fundenes livscyklus

Fund dedupliceres på tværs af pushes og spores som Open eller Fixed.

Fra fund til tickets

Opret en ticket pr. fund eller én for en gruppe, med links begge veje.

Auditlog for sikkerhed

Hvem der ændrede en standard, afviste et fund eller oprettede en ticket.

GitHub, Bitbucket og Azure DevOps

Kodereview læser ethvert tilknyttet repository. Automatisk review af alle pull requests, når de åbnes og ved hvert push, kræver GitHub.

I dybden

Et nærmere kig.

Reviewstandarder

Regler, du kan læse, slå fra og tilføje til.

41 regler følger med produktet i kategorierne Security og Frontend, og hver kan slås til eller fra. Tilføj dine egne i en Checks-kategori: den fælles logger i stedet for console, den ene HTTP-klient, den navngivning, dit team er blevet enige om. Hvert fund angiver den regel, der udløste det, så et fund, du er uenig i, peger på en regel, du kan ændre.

  • 41 indbyggede regler, der hver kan slås til eller fra
  • Dine egne regler i en Checks-kategori
  • Hvert fund angiver sin regel
  • Ændringer i standarder kommer i auditloggen for sikkerhed
Reviewstandarder for sikkerhed med hver regel slået til eller fra: 40 af 41 er slået til

Ét review pr. pull request

Postet én gang, opdateret på stedet, sporet indtil rettet.

Et review læser kun de filer, pull requesten har ændret, og poster på den som ét samlet review. Hvert push opdaterer reviewet i stedet for at tilføje et nyt. Fund dedupliceres på tværs af pushes og spores som Open eller Fixed på én sikkerhedsside, grupperet efter type og repository, med en ticket ét klik væk.

  • Kun ændrede filer
  • Ét review, der opdateres på stedet
  • Dedupliceret på tværs af pushes
  • Open eller Fixed, grupperet efter type og repository
Pull request-reviews for webappen: hvert push gennemgås igen, med de fund, der er rettet siden sidste push, og dem, der stadig er åbne

Forbinder til

Der, hvor din kode bor.

GitHubAutomatisk review af hver pull request, når den åbnes, og ved hvert push.
BitbucketKodereview på ethvert tilknyttet repository.
Azure DevOpsKodereview på ethvert tilknyttet repository.
Claude, ChatGPT, GeminiReviews kører på platformens kvote eller din egen nøgle til Anthropic, OpenAI eller Google Gemini.
TicketsEn ticket pr. fund eller pr. gruppe, med links begge veje.
MonitoringEndpoint-scannerens fund deler Signals Inbox med fejl og langsomme sider.

Spørgsmål

FAQ om Security.

Hvilke repositories kan gennemgås?

Ethvert tilknyttet GitHub-, Bitbucket- eller Azure DevOps-repository. Automatisk review af hver pull request, når den åbnes, og ved hvert push, kræver GitHub.

Hvad kigger et review på?

Kun de filer, pull requesten har ændret, efter de regler, du har slået til. Ét review pr. pull request, postet på pull requesten og opdateret på stedet ved hvert push.

Hvad er de 41 regler?

Indbyggede regler i to kategorier, Security og Frontend, som hver kan slås til eller fra. Du tilføjer dine egne i en Checks-kategori. Hvert fund angiver den regel, der udløste det, så et fund, du er uenig i, peger på en regel, du kan slå fra.

Gennemgår den agentens egen kode?

Ja. Før agenten åbner en pull request, tjekkes ændringen mod de samme standarder, med en reparationsrunde for alt, der bliver fundet.

Hvordan bliver fund rettet?

Opret en ticket pr. fund eller én pr. gruppe, med links begge veje, og overlad den til agenten eller en person. Fund dedupliceres på tværs af pushes og spores som Open eller Fixed, indtil de er væk.

Kan et fund blokere en merge?

Ikke endnu. Valgfrie merge-gates er på vej. I dag er et review vejledende, og det er pull requestens reviewere, der beslutter.

Hvad koster Security?

Der er ingen licensbetaling. Reviews tæller med i AI-forbruget.