MonkeyScan 文档

开始使用 MonkeyScan

根据代码所处阶段,选择全量安全扫描、GitHub PR Code Review 或 CLI 本地 Review。

MonkeyScan 提供三种互补的代码检查方式。先从你要解决的问题出发,选择合适的入口。

你要解决的问题建议使用检查范围结果出现在哪里
接手、上线或评估一个完整代码库前,想找出已有的安全风险全量安全扫描指定分支或压缩包中的整个项目MonkeyScan 任务与漏洞列表
合并一组代码改动前,想检查这次改动引入的问题GitHub PR Code Review当前 PR 的变更,以及与变更相关的上下文GitHub PR 总结与行内评论
本地改动还没有提交,想先检查再决定是否推送CLI 本地 Review未暂存、已暂存或相对目标分支的本地差分本地结果文件

全量扫描与 Code Review 的区别

全量扫描和 Code Review 不是“详细版”和“快速版”的关系。

  • 全量扫描回答:“这个代码库现在有哪些安全风险?”
  • Code Review 回答:“这次改动是否引入了值得在合并前处理的问题?”

对于重要项目,建议在首次接入或发布前做全量扫描,并在日常开发中持续使用 Code Review。

继续阅读