CodeMender verfolgt jeden Scan-, Bestätigungs- und Behebungsversuch als zustandsorientierte Sitzung, die von einer lokalen SQLite-Datenbank (state.db) unterstützt wird. Sie können aktive Sitzungen prüfen, angehaltene Aufgaben fortsetzen und detaillierte Berichte zu den Ergebnissen exportieren.
Sitzungsverwaltung
Die CodeMender CLI verwaltet zustandsorientierte Ausführungssitzungen lokal. So können Sie aktive Aufgaben verfolgen, unterbrochene Arbeitsabläufe fortsetzen und Sicherheitsberichte exportieren.
Aktive und vergangene Sitzungen auflisten
Führen Sie den folgenden Befehl aus, um alle Sitzungen, ihre Status (RUNNING, WAITING_FOR_TOOL, COMPLETED, FAILED, CANCELLED) und Zielpfade aufzulisten:
cm session list
Unterbrochene Sitzung fortsetzen
Wenn eine Sitzung aufgrund einer Netzwerkunterbrechung oder eines Schrittfehlers angehalten wird, setzen Sie sie ab der letzten Checkpoint-Phase fort:
cm session resume SESSION_ID
Aktive Sitzung abbrechen
So beenden Sie eine aktive Sitzung und stoppen die Backend-Agent-Berechnungsausführung:
cm session cancel SESSION_ID
Berichte ansehen und Patches exportieren
Mit cm report können Sie Sitzungsergebnisse, Bestätigungsstatus und Patchdetails anzeigen.
Ausgabeformate
Terminaltabelle (Standard)
Zusammengefasste Liste der Ergebnisse.
cm reportHTML-Bericht
Generieren Sie einen formatierten HTML-Bericht. Verwenden Sie --open (oder -o), um ihn automatisch in Ihrem Standardbrowser zu starten.
cm report --format html --open
Markdown
Generieren Sie einen Markdown-Bericht im GitHub-Stil.
cm report --format md
JSON
Exportieren Sie alle Details zu den Sitzungsergebnissen als unformatiertes JSON.
cm report --format json
SARIF
Exportieren Sie Ergebnisse im SARIF-Standardformat (v2.1.0) zur Einbindung in andere Sicherheitstools.
cm report --format sarif
Flags zum Filtern und Sortieren
- Vorgeschlagene Code-Patches anzeigen (
--patches): Fügen Sie dem Bericht vollständige Unified Diffs der generierten Korrekturen hinzu.bash cm report --patches - Nach Schweregrad filtern (
--severity): Zeigen Sie Ergebnisse an, die einem bestimmten Schweregrad entsprechen (CRITICAL,HIGH,MEDIUM,LOW).bash cm report --severity HIGH - Nach Status filtern (
--status): Zeigen Sie Ergebnisse an, die einem bestimmten Status entsprechen (OPEN,FIXED,DISMISSED,REOPENED).bash cm report --status OPEN - Nach Sitzung filtern (
--session): Zeigen Sie Ergebnisse mit einem bestimmten Sitzungs-ID-Präfix an.cm report --session SESSION_ID_PREFIX
- Agent-Artefakte anzeigen (
--artifacts): Fügen Sie Pfade zu vom Agent generierten Artefakten hinzu (z. B. Logs, Exploit-Skripts).bash cm report --artifacts - Ergebnisse sortieren (
--sort): Sortieren Sie die Ergebnisse nachseverity(Standard) odertime.bash cm report --sort time - Nach Ergebnis-ID filtern: Übergeben Sie eine bestimmte Ergebnis-ID (oder ein Präfix) als Positionsparameter, um Details zu einem einzelnen Ergebnis anzuzeigen.
cm report FINDING_ID_PREFIX
Workspace-Wartung
Führen Sie Folgendes aus, um lokale Status-Tracking-Dateien zurückzusetzen und temporäre Ausführungscaches zu bereinigen:
cm clean