Prerequisiti
Prerequisiti
Per eseguire una scansione:
- Ti serve l’autorizzazione Use code scans e l’autorizzazione per usare le sessioni Devin. Vedi Access and permissions.
- La tua organizzazione deve avere accesso al repository che vuoi scansionare.
Avviare una scansione con /scan
- Nel compositore, digita
/scanseguito da ciò che vuoi trovare e menziona i repository da scansionare. Per esempio:/scan find N+1 queries in @acme/api. Vengono inclusi anche i repository che hai selezionato nel compositore. - Invia il messaggio. Devin avvia una nuova sessione per impostare la scansione e la apre. Se hai inviato
/scanda solo, Devin suggerisce alcune scansioni di esempio, come l’individuazione di query lente sul database o di codice inutilizzato, e ti chiede cosa vuoi trovare. - Devin sceglie il tipo di scansione in base alla tua richiesta e lo indica in una riga: per esempio, che imposterà una scansione personalizzata alla ricerca dei soli nomi di variabili in camelCase. Rispondi se desideri qualcosa di diverso.
- Devin mostra una card Code scan setup. Conferma i Repositories da scansionare e, facoltativamente, aggiungi indicazioni in What should the scan focus on?. Se non hai menzionato un repository, Devin preseleziona quello in cui hai lavorato di più, in base alle tue pull request recenti.
- Fai clic su Start scan. Devin crea la scansione solo dopo l’invio della card, poi condivide un collegamento alla sessione della scansione. Per annullare la configurazione, fai clic su Dismiss.
Le scansioni non di sicurezza vengono eseguite senza supervisione con un livello di impegno normale. Le opzioni di impegno e la modalità interattiva, in cui Devin si mette in pausa per permetterti di rivedere un modello di minaccia prima dell’indagine, sono disponibili solo per le scansioni di sicurezza.
Tipi di scansione
Per vulnerabilities e superfici di attacco, usa una scansione Security Swarm.
Esaminare e correggere i finding
- Unassigned — nessuna sessione di remediation avviata.
- Assigned — una sessione di remediation è stata avviata, ma non è aperta alcuna pull request.
- PR open — è aperta una pull request per il finding.
- Assign to Devin — avviare una sessione Devin che corregge il finding e apre una pull request. Usa Open session per seguire il lavoro e Open PR per esaminare il risultato.
- Dismiss — rimuovere un finding che non richiede interventi.
Scansione su larga scala
Scan new commits
Automazioni
- Scegli Create a new scan per avviare una nuova scansione ogni volta che l’automazione si attiva. Seleziona i repository, il tipo di scansione e il profilo. I tipi di scansione non di sicurezza richiedono uno profilo di scansione dello stesso tipo.
- Scegli una scansione esistente per analizzarne i nuovi commit ogni volta che l’automazione si attiva. La scansione deve già avere una run completata.
API
profile_id corrispondente a un profile di quel tipo di scansione; il valore predefinito di scan_type è il tipo del profile. I code scan avviati tramite l’API non sono interattivi.
- Security Swarm — scansioni di sicurezza, scan profile, modalità interattiva e autorizzazioni per le code scan.
- Avviare code scan tramite l’API di Devin — il flusso API end-to-end.
- Automazioni — pianifica e avvia le scansioni.

