Voraussetzungen
Voraussetzungen
Um einen Scan auszuführen:
- Sie benötigen die Berechtigung Use Code-Scans sowie die Berechtigung, Devin-Sitzungen zu verwenden. Siehe Zugriff und Berechtigungen.
- Ihre Organisation muss Zugriff auf das Repository haben, das Sie scannen möchten.
Einen Scan mit /scan starten
- Geben Sie im Composer
/scanein, gefolgt von dem, wonach Sie suchen möchten, und erwähnen Sie die zu scannenden Repositorys. Zum Beispiel:/scan find N+1 queries in @acme/api. Repositorys, die Sie im Composer ausgewählt haben, werden ebenfalls einbezogen. - Senden Sie die Nachricht. Devin startet eine neue Sitzung, um den Scan einzurichten, und öffnet sie. Wenn Sie
/scanohne Zusatz gesendet haben, schlägt Devin Beispiel-Scans vor, etwa das Auffinden langsamer Datenbankabfragen oder ungenutzten Codes, und fragt, wonach Sie suchen möchten. - Devin wählt den Scan-Typ anhand Ihrer Anfrage und nennt ihn in einer Zeile, zum Beispiel, dass ein benutzerdefinierter Scan eingerichtet wird, der nur nach camelCase-Variablennamen sucht. Antworten Sie, falls Sie etwas anderes möchten.
- Devin zeigt eine Code scan setup-Karte an. Bestätigen Sie die zu scannenden Repositories und fügen Sie optional unter What should the scan focus on? Hinweise hinzu. Wenn Sie kein Repository erwähnt haben, wählt Devin anhand Ihrer letzten Pull Requests dasjenige vor, in dem Sie am meisten gearbeitet haben.
- Klicken Sie auf Start scan. Devin erstellt den Scan erst, nachdem Sie die Karte abgeschickt haben, und teilt anschließend einen Link zur Sitzung des Scans. Klicken Sie stattdessen auf Dismiss, um die Einrichtung abzubrechen.
Scans ohne Sicherheitsbezug laufen unbeaufsichtigt mit normalem Aufwand. Die Auswahl des Aufwands und der Interactive mode, bei dem Devin pausiert, damit Sie ein threat model prüfen können, bevor die Untersuchung beginnt, stehen nur für Sicherheits-Scans zur Verfügung.
Scan-Typen
Für Schwachstellen und Angriffsflächen verwendest du einen Security Swarm-Scan.
Befunde prüfen und beheben
- Unassigned – Es wurde noch keine Sitzung zur Fehlerbehebung gestartet.
- Assigned – Eine Sitzung zur Fehlerbehebung läuft, es ist aber noch kein Pull Request offen.
- PR open – Für den Befund ist ein Pull Request offen.
- Assign to Devin – Startet eine Devin-Sitzung, die den Befund korrigiert und einen Pull Request eröffnet. Über Open session verfolgen Sie den Fortschritt, über Open PR prüfen Sie das Ergebnis.
- Dismiss – Entfernt einen Befund, der keine Maßnahme erfordert.
Scanning skalieren
Scan new commits
Automatisierungen
- Wählen Sie Create a new scan, um bei jedem Auslösen der Automatisierung einen neuen Scan zu starten. Wählen Sie die Repositorys, den Scan-Typ und das Profil aus. Nicht sicherheitsbezogene Scan-Typen erfordern ein Scan-Profil desselben Typs.
- Wählen Sie einen vorhandenen Scan aus, um bei jedem Auslösen der Automatisierung dessen neue Commits zu scannen. Für den Scan muss bereits ein abgeschlossener Durchlauf vorliegen.
API
profile_id für ein Profil dieses Scan-Typs übergeben; scan_type übernimmt standardmäßig den Typ des Profils. Über die API gestartete Scans sind nicht interaktiv.
- Security Swarm — Sicherheits-Scans, Scan-Profile, interaktiver Modus und Berechtigungen für Code-Scans.
- Code-Scans über die Devin API auslösen — der vollständige API-Ablauf.
- Automatisierungen — Scans planen und auslösen.

