От подозрения в коде к проверяемому замечанию

Подключите проект и обозначьте границы аудита: код, зависимости, конфигурация или отдельный поток данных. Попросите отделить подтверждённые проблемы от гипотез.

Как выглядит задача

Пример задачи: доступ к чужому заказу

В проекте есть API заказов с несколькими ролями. Нужно проверить, что пользователь не получает данные другого клиента.

  1. Проследить проверку прав от маршрута до запроса к данным.
  2. Подтвердить замечание воспроизводимым примером в тестовой среде.
  3. Подготовить исправление и повторить проверку с разными ролями.

Что получите

Отчёт с основанием в коде, условиями воспроизведения и предложением исправления.

Что подготовить

Код и разрешённые конфигурации, сведения об архитектуре и моделях доступа. Не добавляйте секреты, которые не нужны для задачи. Для анализа локального проекта используйте Desktop.

Что получить

Замечания с привязкой к доступному коду, объяснением риска, приоритетом и способом проверки. Уточните, какие участки не удалось изучить и что требует ручного исследования.

Как проверить результат

Воспроизведите значимые находки в разрешённой среде, подготовьте изменения и повторите проверки. AI-аудит помогает искать проблемы, но не подтверждает отсутствие всех уязвимостей.

Пример из практики команды

Безопасность

≈ 2500файлов в проекте
≈ 130глифов на аудит

Наблюдение команды: аудит проекта примерно на 2500 файлов потребовал около 130 глифов. Расход зависит от контекста, режима и действий. Объём проекта не означает проверку каждого файла; исправления и повторные проверки оцениваются отдельно.

Начните с проекта своей команды

Скачайте Desktop, подключите проект и начните с задачи, результат которой можно проверить.