Pré-requisitos
Pré-requisitos
Para executar uma varredura:
- Você precisa da permissão Usar varreduras de código e da permissão para usar sessões do Devin. Consulte Acesso e permissões.
- Sua organização precisa ter acesso ao repositório que você deseja varrer.
Inicie uma varredura com /scan
- No compositor, digite
/scanseguido do que você quer encontrar e mencione os repositórios a serem varridos. Por exemplo:/scan find N+1 queries in @acme/api. Os repositórios que você selecionou no compositor também são incluídos. - Envie a mensagem. O Devin inicia uma nova sessão para configurar a varredura e a abre. Se você enviar apenas
/scan, o Devin sugere exemplos de varreduras, como encontrar consultas lentas ao banco de dados ou código não utilizado, e pergunta o que você quer encontrar. - O Devin escolhe o tipo de varredura a partir da sua requisição e informa isso em uma linha — por exemplo, que vai configurar uma varredura personalizada que procura apenas nomes de variáveis em camelCase. Responda se quiser algo diferente.
- O Devin exibe um cartão Code scan setup. Confirme os Repositories a varrer e, se quiser, adicione orientações em What should the scan focus on?. Se você não mencionar nenhum repositório, o Devin pré-seleciona aquele em que você mais trabalhou, com base nos seus pull requests recentes.
- Clique em Start scan. O Devin só cria a varredura depois que você envia o cartão e, então, compartilha um link para a sessão da varredura. Para cancelar a configuração, clique em Dismiss.
Varreduras que não são de segurança são executadas sem supervisão com esforço normal. As opções de esforço e o modo interativo, em que o Devin faz uma pausa para você revisar um modelo de ameaças antes de investigar, estão disponíveis apenas para varreduras de segurança.
Tipos de varredura
Para vulnerabilidades e superfícies de ataque, use uma varredura do Security Swarm.
Revisar e corrigir resultados
- Unassigned — nenhuma sessão de remediação foi iniciada.
- Assigned — uma sessão de remediação foi iniciada, mas não há PR aberto.
- PR open — há um PR aberto para o resultado.
- Assign to Devin — iniciar uma sessão do Devin que corrige o resultado e abre um PR. Use Open session para acompanhar o trabalho e Open PR para revisar o resultado.
- Dismiss — remover um resultado que não exige ação.
Varredura em escala
Varrer novos commits
Automações
- Escolha Create a new scan para iniciar uma varredura do zero a cada disparo da automação. Selecione os repositórios, o tipo de varredura e o profile. Tipos de varredura que não sejam de segurança exigem um scan profile do mesmo tipo.
- Escolha uma varredura existente para analisar seus novos commits a cada disparo da automação. A varredura já deve ter uma execução concluída.
API
profile_id de um profile daquele tipo de varredura; o scan_type assume por padrão o tipo do profile. Varreduras iniciadas pela API não são interativas.
- Security Swarm — varreduras de segurança, scan profiles, modo interativo e permissões de varreduras de código.
- Acionando varredura de código pela API do Devin — o fluxo completo da API.
- Automações — agende e acione varreduras.

