От подозрения в коде к проверяемому замечанию
Подключите проект и обозначьте границы аудита: код, зависимости, конфигурация или отдельный поток данных. Попросите отделить подтверждённые проблемы от гипотез.
Пример задачи: доступ к чужому заказу
В проекте есть API заказов с несколькими ролями. Нужно проверить, что пользователь не получает данные другого клиента.
- Проследить проверку прав от маршрута до запроса к данным.
- Подтвердить замечание воспроизводимым примером в тестовой среде.
- Подготовить исправление и повторить проверку с разными ролями.
Что получите
Отчёт с основанием в коде, условиями воспроизведения и предложением исправления.
Что подготовить
Код и разрешённые конфигурации, сведения об архитектуре и моделях доступа. Не добавляйте секреты, которые не нужны для задачи. Для анализа локального проекта используйте Desktop.
Что получить
Замечания с привязкой к доступному коду, объяснением риска, приоритетом и способом проверки. Уточните, какие участки не удалось изучить и что требует ручного исследования.
Как проверить результат
Воспроизведите значимые находки в разрешённой среде, подготовьте изменения и повторите проверки. AI-аудит помогает искать проблемы, но не подтверждает отсутствие всех уязвимостей.
Безопасность
Наблюдение команды: аудит проекта примерно на 2500 файлов потребовал около 130 глифов. Расход зависит от контекста, режима и действий. Объём проекта не означает проверку каждого файла; исправления и повторные проверки оцениваются отдельно.
Начните с проекта своей команды
Скачайте Desktop, подключите проект и начните с задачи, результат которой можно проверить.