audit-augmentation
نگهدارنده trailofbits
افزودن یافتههای ممیزی به گراف Trailmark
- نسخه فعلی
- نامشخص
- مجوز
- نامشخص
- دسترسی شبکه
- نامشخص / ارزیابینشده
- وضعیت بررسی
- تأیید نشده
چه مسئلهای را حل میکند؟
قرار دادن یافتههای ابزارهای ممیزی در بافت ساختار و گراف کد را ممکن میکند.
چه زمانی مناسب است؟
برای نمایش SARIF، weAudit، Semgrep، CodeQL یا یافتههای تحلیل باینری روی code graph Trailmark استفاده کنید.
گرافهای کد Trailmark را با یافتههای خارجی ممیزی از SARIF static analysis، فایلهای weAudit annotation و خروجیهای version-gatedِ تحلیل باینری Trailmark 0.4.x تقویت میکند. یافتهها را با همپوشانی فایل و خط به nodeهای گراف نگاشت میکند، subgraphهای مبتنی بر severity میسازد و ارجاع متقابل با blast radius، taint و دادهٔ پیشتحلیل را ممکن میکند.
نصب و بهروزرسانی
این دستورها فقط برای کپی نمایش داده میشوند و روی سرور RefHub اجرا نمیشوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.
دستور نصب
npx skills add trailofbits/skills --skill audit-augmentation -y
سازگاری با ایجنتها
هنوز تست سازگاری ثبت نشده است
تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنتها را تأییدشده فرض نکنید.