Tietoturvakatselmointi pull requesteillesi omia standardejasi vasten.

Havainnot ovat yhdellä sivulla ja pull requestissa yhtenä paikallaan päivittyvänä katselmointina, ja niitä seurataan tilalla Open tai Fixed korjaukseen asti.

Verkkosovelluksen koodikatselmointi, jossa kriittinen havainto, sen sijainti ja korjausohje
41 sääntöäSecurity- ja Frontend-kategorioissa, kukin päälle tai pois
1 katselmointi / PRjulkaistaan kerran ja päivitetään paikallaan jokaisella pushilla
Vain muuttuneet tiedostotkatselmointi lukee sen, mihin pull request koskee
3 palveluaGitHub, Bitbucket ja Azure DevOps

Näin se toimii

Pushista korjattuun havaintoon.

  1. Linkitä repositorio

    GitHub, Bitbucket tai Azure DevOps, projekteittain. GitHubissa jokainen pull request katselmoidaan avattaessa ja jokaisen pushin yhteydessä.

  2. Katselmoi

    Yksi katselmointi pull requestia kohden. Se lukee vain muuttuneet tiedostot ja käyttää päälle kytkemiäsi sääntöjä.

  3. Julkaise

    Havainnot julkaistaan pull requestiin yhtenä paikallaan päivittyvänä katselmointina. Ei uutta kommenttiketjua joka pushilla.

  4. Seuraa

    Samat havainnot tunnistetaan pushista toiseen, ja niitä seurataan tiloilla Open ja Fixed yhdellä tietoturvasivulla tyypin ja repositorion mukaan ryhmiteltyinä.

  5. Korjaa

    Luo tiketti havaintoa tai ryhmää kohden, linkein molempiin suuntiin. Agentin omat korjaukset läpäisevät saman standarditarkistuksen ennen kuin pull request avataan.

Mitä saat

Kaikki, mitä Security sisältää.

Tulossa pian
Valinnainen yhdistämisen esto

Koodikatselmointi tekoälyllä

Yksi katselmointi pull requestia kohden. Se lukee vain muuttuneet tiedostot, julkaistaan pull requestiin ja päivittyy paikallaan.

Muokattavat standardit

Mukana 41 sääntöä Security- ja Frontend-kategorioissa, kukin päälle tai pois kytkettävissä, sekä oma Checks-kategoriasi. Jokainen havainto nimeää säännön, joka sen nosti.

Standarditarkistus ennen yhdistämistä

Agentin omat korjaukset tarkistetaan samoja standardeja vasten ennen kuin se avaa pull requestin, ja havainnot korjataan erillisellä korjauskierroksella.

Ryhmitellyt havainnot

Yksi tietoturvasivu, jolla havainnot on ryhmitelty tyypin ja repositorion mukaan.

Havainnon elinkaari

Samat havainnot tunnistetaan pushista toiseen, ja niitä seurataan tiloilla Open ja Fixed.

Havainnoista tiketeiksi

Luo tiketti havaintoa kohden tai yksi koko ryhmälle, linkein molempiin suuntiin.

Tietoturvan auditointiloki

Kuka muutti standardia, hylkäsi havainnon tai loi tiketin.

GitHub, Bitbucket ja Azure DevOps

Koodikatselmointi lukee minkä tahansa linkitetyn repositorion. Jokaisen pull requestin automaattinen katselmointi avattaessa ja jokaisen pushin yhteydessä vaatii GitHubin.

Syvemmälle

Tarkempi katsaus.

Katselmointistandardit

Säännöt, jotka voit lukea, kytkeä pois ja joita voit täydentää.

Tuotteen mukana tulee 41 sääntöä Security- ja Frontend-kategorioissa, kukin päälle tai pois kytkettävissä. Lisää omasi Checks-kategoriaan: yhteinen loggeri consolen sijaan, se yksi sovittu HTTP-asiakas, tiimin sopimat nimeämiskäytännöt. Jokainen havainto nimeää säännön, joka sen nosti, joten havainto, josta olet eri mieltä, osoittaa sääntöön, jota voit muuttaa.

  • 41 valmista sääntöä, kukin päälle tai pois
  • Omat sääntösi Checks-kategoriassa
  • Jokainen havainto nimeää sääntönsä
  • Standardien muutokset kirjataan tietoturvan auditointilokiin
Tietoturvan katselmointistandardit, jokainen sääntö päällä tai pois, 40/41 päällä

Yksi katselmointi pull requestia kohden

Julkaistaan kerran, päivitetään paikallaan, seurataan korjaukseen asti.

Katselmointi lukee vain pull requestin muuttamat tiedostot ja julkaistaan siihen yhtenä katselmointina. Jokainen push päivittää tätä katselmointia sen sijaan, että lisäisi uuden. Samat havainnot tunnistetaan pushista toiseen, ja niitä seurataan tiloilla Open ja Fixed yhdellä tietoturvasivulla tyypin ja repositorion mukaan ryhmiteltyinä, ja tiketti on klikkauksen päässä.

  • Vain muuttuneet tiedostot
  • Yksi paikallaan päivittyvä katselmointi
  • Samat havainnot tunnistetaan pushista toiseen
  • Open tai Fixed, ryhmiteltynä tyypin ja repositorion mukaan
Verkkosovelluksen pull request -katselmoinnit: jokainen push katselmoidaan uudelleen, ja näkyvissä ovat edellisen pushin jälkeen korjatut ja yhä avoimet havainnot

Liitettävissä

Siellä, missä koodisi on.

GitHubJokaisen pull requestin automaattinen katselmointi avattaessa ja jokaisen pushin yhteydessä.
BitbucketKoodikatselmointi mille tahansa linkitetylle repositoriolle.
Azure DevOpsKoodikatselmointi mille tahansa linkitetylle repositoriolle.
Claude, ChatGPT, GeminiKatselmoinnit käyttävät alustan kiintiötä tai omaa Anthropic-, OpenAI- tai Google Gemini -avaintasi.
TicketsTiketti havaintoa tai ryhmää kohden, linkein molempiin suuntiin.
MonitoringEndpoint-skannerin havainnot näkyvät Signals Inbox -näkymässä virheiden ja hitaiden sivujen rinnalla.

Kysymykset

Security: usein kysyttyä.

Mitä repositorioita voi katselmoida?

Mitä tahansa linkitettyä GitHub-, Bitbucket- tai Azure DevOps -repositoriota. Jokaisen pull requestin automaattinen katselmointi avattaessa ja jokaisen pushin yhteydessä vaatii GitHubin.

Mitä katselmointi tarkastelee?

Vain pull requestin muuttamia tiedostoja, päälle kytkemiesi sääntöjen mukaan. Yksi katselmointi pull requestia kohden, julkaistuna pull requestiin ja päivitettynä paikallaan jokaisella pushilla.

Mitkä ovat ne 41 sääntöä?

Valmiit säännöt kahdessa kategoriassa, Security ja Frontend, kukin päälle tai pois kytkettävissä. Omat sääntösi lisäät Checks-kategoriaan. Jokainen havainto nimeää säännön, joka sen nosti, joten havainto, josta olet eri mieltä, osoittaa sääntöön, jonka voit kytkeä pois.

Katselmoiko se myös agentin oman koodin?

Kyllä. Ennen kuin agentti avaa pull requestin, sen muutos tarkistetaan samoja standardeja vasten, ja havainnot korjataan erillisellä korjauskierroksella.

Miten havainnot korjataan?

Luo tiketti havaintoa kohden tai yksi ryhmää kohden, linkein molempiin suuntiin, ja anna se agentille tai ihmiselle. Samat havainnot tunnistetaan pushista toiseen, ja niitä seurataan tiloilla Open ja Fixed, kunnes ne on korjattu.

Voiko havainto estää yhdistämisen?

Ei vielä. Valinnainen yhdistämisen esto on tulossa. Nyt katselmointi on neuvoa-antava, ja pull requestin katselmoijat päättävät.

Mitä Security maksaa?

Lisenssimaksua ei ole. Katselmoinnit lasketaan tekoälyn käyttöön.