CodeMender ti consente di eseguire la scansione proattiva della base di codice per rilevare le debolezze del software ed eseguire exploit proof-of-concept (PoC) nella sandbox locale per confermare l'exploitabilità eliminando i falsi positivi.
Analizza le vulnerabilità
Per eseguire una scansione rapida della sicurezza nel tuo codebase, esegui cm find. Per prestazioni ottimali, ti consigliamo di eseguire la scansione di moduli o batch mirati di 10-50 file alla volta.
Scansiona una sottodirectory specifica:
cm find ./src/auth/
Scansionare un singolo file:
cm find ./src/auth/session_manager.py
Ignora le richieste di approvazione interattive durante la scansione:
cm find ./src/auth/ -y
Verifica delle vulnerabilità
Una volta identificate le potenziali vulnerabilità, chiedi a CodeMender di verificarne l'exploitability. Durante la verifica, CodeMender genera ed esegue un exploit proof-of-concept (PoC) nel tuo sandbox per confermare se il problema è effettivamente sfruttabile.
Individua finding-id dall'output di cm report o cm find, poi esegui:
cm verify FINDING_ID
Flag di verifica
- Fornisci un contesto di orientamento personalizzato (
-c/--context): trasmetti istruzioni di orientamento o contesto del dominio dell'applicazione per guidare l'agente:cm verify FINDING_ID -c "Focus analysis on the multi-tenant session validation path"
- Salta l'esecuzione dell'exploit PoC (
--skip-exploit-verification): esegui solo la verifica statica senza eseguire exploit attivi:cm verify FINDING_ID --skip-exploit-verification
- Richieste di approvazione automatica (
-y): ignora le richieste di conferma.cm verify FINDING_ID -y