Scansiona e verifica le vulnerabilità del codice

CodeMender ti consente di eseguire la scansione proattiva della base di codice per rilevare le debolezze del software ed eseguire exploit proof-of-concept (PoC) nella sandbox locale per confermare l'exploitabilità eliminando i falsi positivi.

Analizza le vulnerabilità

Per eseguire una scansione rapida della sicurezza nel tuo codebase, esegui cm find. Per prestazioni ottimali, ti consigliamo di eseguire la scansione di moduli o batch mirati di 10-50 file alla volta.

Scansiona una sottodirectory specifica:

cm find ./src/auth/

Scansionare un singolo file:

cm find ./src/auth/session_manager.py

Ignora le richieste di approvazione interattive durante la scansione:

cm find ./src/auth/ -y

Verifica delle vulnerabilità

Una volta identificate le potenziali vulnerabilità, chiedi a CodeMender di verificarne l'exploitability. Durante la verifica, CodeMender genera ed esegue un exploit proof-of-concept (PoC) nel tuo sandbox per confermare se il problema è effettivamente sfruttabile.

Individua finding-id dall'output di cm report o cm find, poi esegui:

cm verify FINDING_ID

Flag di verifica

  • Fornisci un contesto di orientamento personalizzato (-c / --context): trasmetti istruzioni di orientamento o contesto del dominio dell'applicazione per guidare l'agente:
    cm verify FINDING_ID -c "Focus analysis on the multi-tenant session validation path"
  • Salta l'esecuzione dell'exploit PoC (--skip-exploit-verification): esegui solo la verifica statica senza eseguire exploit attivi:
    cm verify FINDING_ID --skip-exploit-verification
  • Richieste di approvazione automatica (-y): ignora le richieste di conferma.
    cm verify FINDING_ID -y