Säkerhetsgranskning av dina pull requests, mot dina egna standarder.

Fynden samlas på en sida, publiceras på pull requesten som en enda granskning som uppdateras på plats och följs som Open eller Fixed tills de är borta.

En kodgranskning av webbappen med ett kritiskt fynd, var det finns och vad som bör göras
41 reglerinbyggda i kategorierna Security och Frontend, var och en på eller av
1 granskning per PRpubliceras en gång och uppdateras på plats vid varje push
Bara ändrade filergranskningen läser det som pull requesten berör
3 plattformarGitHub, Bitbucket och Azure DevOps

Så fungerar det

Från push till åtgärdat fynd.

  1. Länka ett repo

    GitHub, Bitbucket eller Azure DevOps, per projekt. På GitHub granskas varje pull request när den öppnas och vid varje push.

  2. Granska

    En granskning per pull request, som bara läser de ändrade filerna, mot de regler du har slagit på.

  3. Publicera

    Fynden publiceras på pull requesten som en enda granskning som uppdateras på plats. Ingen ny kommentarstråd vid varje push.

  4. Följ upp

    Fynden dedupliceras mellan pushar och följs som Open eller Fixed på en säkerhetssida, grupperade efter typ och repo.

  5. Åtgärda

    Skapa ett ärende per fynd eller per grupp, med länkar åt båda hållen. Agentens egna åtgärder går igenom samma standardkontroll innan en pull request öppnas.

Det här ingår

Allt i Security.

Kommer snart
Valfria merge-spärrar

AI-kodgranskning

En granskning per pull request, som bara läser de ändrade filerna, publiceras på pull requesten och uppdateras på plats.

Redigerbara standarder

41 inbyggda regler i kategorierna Security och Frontend, var och en på eller av, plus din egen kategori Checks. Varje fynd anger regeln som utlöste det.

Standardkontroll före merge

Agentens egna åtgärder kontrolleras mot samma standarder innan den öppnar en pull request, med en extra rättningsrunda för det som hittas.

Grupperade fynd

En säkerhetssida med fynden grupperade efter typ och repo.

Fyndens livscykel

Fynd dedupliceras mellan pushar och följs som Open eller Fixed.

Från fynd till ärenden

Skapa ett ärende per fynd eller ett för en grupp, med länkar åt båda hållen.

Auditlogg för säkerhet

Vem som ändrade en standard, avfärdade ett fynd eller skapade ett ärende.

GitHub, Bitbucket och Azure DevOps

Kodgranskningen läser alla länkade repon. Automatisk granskning av varje pull request, när den öppnas och vid push, kräver GitHub.

På djupet

En närmare titt.

Granskningsstandarder

Regler du kan läsa, stänga av och lägga till.

41 regler följer med produkten, i kategorierna Security och Frontend, var och en på eller av. Lägg till egna i kategorin Checks: den gemensamma loggern i stället för console, den enda HTTP-klienten, namngivningen ditt team har kommit överens om. Varje fynd anger regeln som utlöste det, så ett fynd du inte håller med om pekar på en regel du kan ändra.

  • 41 inbyggda regler, var och en på eller av
  • Egna regler i kategorin Checks
  • Varje fynd anger sin regel
  • Ändringar av standarder hamnar i auditloggen för säkerhet
Granskningsstandarder för säkerhet, varje regel på eller av, 40 av 41 på

En granskning per pull request

Publicerad en gång, uppdaterad på plats, uppföljd tills allt är åtgärdat.

En granskning läser bara de filer som pull requesten ändrade och publiceras på den som en enda granskning. Varje push uppdaterar granskningen i stället för att lägga till en ny. Fynden dedupliceras mellan pushar och följs som Open eller Fixed på en säkerhetssida, grupperade efter typ och repo, och ett ärende är bara ett klick bort.

  • Bara ändrade filer
  • En granskning som uppdateras på plats
  • Deduplicerat mellan pushar
  • Open eller Fixed, grupperat efter typ och repo
Granskningar av pull requests för webbappen: varje push granskas på nytt, med fynden som åtgärdats sedan förra pushen och de som fortfarande är öppna

Kopplas till

Där din kod finns.

GitHubAutomatisk granskning av varje pull request, när den öppnas och vid varje push.
BitbucketKodgranskning av alla länkade repon.
Azure DevOpsKodgranskning av alla länkade repon.
Claude, ChatGPT, GeminiGranskningar körs på plattformskvoten eller din egen nyckel till Anthropic, OpenAI eller Google Gemini.
TicketsEtt ärende per fynd eller per grupp, med länkar åt båda hållen.
MonitoringEndpoint-skannerns fynd delar Signals Inbox med fel och långsamma sidor.

Frågor

Vanliga frågor om Security.

Vilka repon kan granskas?

Alla länkade repon i GitHub, Bitbucket eller Azure DevOps. Automatisk granskning av varje pull request, när den öppnas och vid varje push, kräver GitHub.

Vad tittar en granskning på?

Bara de filer som pull requesten ändrade, mot de regler du har slagit på. En granskning per pull request, publicerad på pull requesten och uppdaterad på plats vid varje push.

Vilka är de 41 reglerna?

Inbyggda regler i två kategorier, Security och Frontend, var och en på eller av. Egna regler lägger du till i kategorin Checks. Varje fynd anger regeln som utlöste det, så ett fynd du inte håller med om pekar på en regel du kan stänga av.

Granskas agentens egen kod?

Ja. Innan agenten öppnar en pull request kontrolleras ändringen mot samma standarder, med en rättningsrunda för det som hittas.

Hur åtgärdas fynden?

Skapa ett ärende per fynd eller ett per grupp, med länkar åt båda hållen, och lämna det till agenten eller en person. Fynden dedupliceras mellan pushar och följs som Open eller Fixed tills de är borta.

Kan ett fynd blockera en merge?

Inte än. Valfria merge-spärrar är på väg. I dag är en granskning rådgivande och pull requestens granskare bestämmer.

Vad kostar Security?

Det finns ingen licensavgift. Granskningar räknas som AI-användning.