Säkerhetsgranskning av dina pull requests, mot dina egna standarder.
Fynden samlas på en sida, publiceras på pull requesten som en enda granskning som uppdateras på plats och följs som Open eller Fixed tills de är borta.

Så fungerar det
Från push till åtgärdat fynd.
Länka ett repo
GitHub, Bitbucket eller Azure DevOps, per projekt. På GitHub granskas varje pull request när den öppnas och vid varje push.
Granska
En granskning per pull request, som bara läser de ändrade filerna, mot de regler du har slagit på.
Publicera
Fynden publiceras på pull requesten som en enda granskning som uppdateras på plats. Ingen ny kommentarstråd vid varje push.
Följ upp
Fynden dedupliceras mellan pushar och följs som Open eller Fixed på en säkerhetssida, grupperade efter typ och repo.
Åtgärda
Skapa ett ärende per fynd eller per grupp, med länkar åt båda hållen. Agentens egna åtgärder går igenom samma standardkontroll innan en pull request öppnas.
Det här ingår
Allt i Security.
AI-kodgranskning
En granskning per pull request, som bara läser de ändrade filerna, publiceras på pull requesten och uppdateras på plats.
Redigerbara standarder
41 inbyggda regler i kategorierna Security och Frontend, var och en på eller av, plus din egen kategori Checks. Varje fynd anger regeln som utlöste det.
Standardkontroll före merge
Agentens egna åtgärder kontrolleras mot samma standarder innan den öppnar en pull request, med en extra rättningsrunda för det som hittas.
Grupperade fynd
En säkerhetssida med fynden grupperade efter typ och repo.
Fyndens livscykel
Fynd dedupliceras mellan pushar och följs som Open eller Fixed.
Från fynd till ärenden
Skapa ett ärende per fynd eller ett för en grupp, med länkar åt båda hållen.
Auditlogg för säkerhet
Vem som ändrade en standard, avfärdade ett fynd eller skapade ett ärende.
GitHub, Bitbucket och Azure DevOps
Kodgranskningen läser alla länkade repon. Automatisk granskning av varje pull request, när den öppnas och vid push, kräver GitHub.
På djupet
En närmare titt.
Granskningsstandarder
Regler du kan läsa, stänga av och lägga till.
41 regler följer med produkten, i kategorierna Security och Frontend, var och en på eller av. Lägg till egna i kategorin Checks: den gemensamma loggern i stället för console, den enda HTTP-klienten, namngivningen ditt team har kommit överens om. Varje fynd anger regeln som utlöste det, så ett fynd du inte håller med om pekar på en regel du kan ändra.
- 41 inbyggda regler, var och en på eller av
- Egna regler i kategorin Checks
- Varje fynd anger sin regel
- Ändringar av standarder hamnar i auditloggen för säkerhet

En granskning per pull request
Publicerad en gång, uppdaterad på plats, uppföljd tills allt är åtgärdat.
En granskning läser bara de filer som pull requesten ändrade och publiceras på den som en enda granskning. Varje push uppdaterar granskningen i stället för att lägga till en ny. Fynden dedupliceras mellan pushar och följs som Open eller Fixed på en säkerhetssida, grupperade efter typ och repo, och ett ärende är bara ett klick bort.
- Bara ändrade filer
- En granskning som uppdateras på plats
- Deduplicerat mellan pushar
- Open eller Fixed, grupperat efter typ och repo

Kopplas till
Där din kod finns.
Frågor
Vanliga frågor om Security.
Vilka repon kan granskas?
Alla länkade repon i GitHub, Bitbucket eller Azure DevOps. Automatisk granskning av varje pull request, när den öppnas och vid varje push, kräver GitHub.
Vad tittar en granskning på?
Bara de filer som pull requesten ändrade, mot de regler du har slagit på. En granskning per pull request, publicerad på pull requesten och uppdaterad på plats vid varje push.
Vilka är de 41 reglerna?
Inbyggda regler i två kategorier, Security och Frontend, var och en på eller av. Egna regler lägger du till i kategorin Checks. Varje fynd anger regeln som utlöste det, så ett fynd du inte håller med om pekar på en regel du kan stänga av.
Granskas agentens egen kod?
Ja. Innan agenten öppnar en pull request kontrolleras ändringen mot samma standarder, med en rättningsrunda för det som hittas.
Hur åtgärdas fynden?
Skapa ett ärende per fynd eller ett per grupp, med länkar åt båda hållen, och lämna det till agenten eller en person. Fynden dedupliceras mellan pushar och följs som Open eller Fixed tills de är borta.
Kan ett fynd blockera en merge?
Inte än. Valfria merge-spärrar är på väg. I dag är en granskning rådgivande och pull requestens granskare bestämmer.
Vad kostar Security?
Det finns ingen licensavgift. Granskningar räknas som AI-användning.
Del av en arbetsyta