开始使用 MonkeyScan
根据代码所处阶段,选择全量安全扫描、GitHub PR Code Review 或 CLI 本地 Review。
MonkeyScan 提供三种互补的代码检查方式。先从你要解决的问题出发,选择合适的入口。
| 你要解决的问题 | 建议使用 | 检查范围 | 结果出现在哪里 |
|---|---|---|---|
| 接手、上线或评估一个完整代码库前,想找出已有的安全风险 | 全量安全扫描 | 指定分支或压缩包中的整个项目 | MonkeyScan 任务与漏洞列表 |
| 合并一组代码改动前,想检查这次改动引入的问题 | GitHub PR Code Review | 当前 PR 的变更,以及与变更相关的上下文 | GitHub PR 总结与行内评论 |
| 本地改动还没有提交,想先检查再决定是否推送 | CLI 本地 Review | 未暂存、已暂存或相对目标分支的本地差分 | 本地结果文件 |
全量扫描与 Code Review 的区别
全量扫描和 Code Review 不是“详细版”和“快速版”的关系。
- 全量扫描回答:“这个代码库现在有哪些安全风险?”
- Code Review 回答:“这次改动是否引入了值得在合并前处理的问题?”
对于重要项目,建议在首次接入或发布前做全量扫描,并在日常开发中持续使用 Code Review。
继续阅读
- 了解积分如何计算和常见失败原因。
- 上传代码前,先阅读源码、模型与执行环境。
MonkeyScan 文档