Codename MDASH - Agentic Code Scanner Initiative (private Vorschau)

Codename MDASH – Agentischer Codescanner ist eine dedizierte Seite im Microsoft Defender-Portal, auf der Schwachstellen auf Codeebene angezeigt werden, die durch agentische Codeüberprüfung in Ihren verbundenen Repositorys erkannt werden. Es wurde speziell für Ergebnisse entwickelt, die von KI-Scannern generiert wurden, und zeigt keine Ergebnisse von Nicht-AI-Scannern an.

Note

Scans gelangen aus zwei Quellen auf diese Seite — über die Defender CLI und über Remote-Scans, die über Ihren Connector ausgelöst und vom Portal initiiert werden. Remoteergebnisse werden auf der gesamten Seite beschriftet, sodass Sie sie von CLI-Ergebnissen trennen können.

Verwenden Sie diese Seite, um:

  • Sehen Sie Ihre Code-Sicherheitsbewertung für KI-Agenten auf einen Blick, und verfolgen Sie ihre Entwicklung im Laufe der Zeit.
  • Sichten Sie Befunde effizient mit einer KI-gestützten Klassifizierung, die sofortige Korrekturen, zu untersuchende Elemente und zurückzustellende Elemente identifiziert.
  • Identifizieren Sie Risiko-Hotspots über Repositorys, Dateien und Schwächetypen hinweg.
  • Überprüfen Sie einzelne Scans, um zu sehen, wann sie ausgeführt wurden, was sie gefunden haben und wie die KI-Ergebnisse klassifiziert wurden.
  • Filtern, Überprüfen und Exportieren einzelner Empfehlungen.

Die Seite spiegelt die Aktivität der letzten 90 Tage wider. Ältere Überprüfungen und ihre Ergebnisse werden nicht angezeigt.

Triage verstehen: Wie KI Ergebnisse gruppiert

Bevor Sie durch die einzelnen Registerkarten gehen, hilft es, die drei Triage-Buckets zu kennen, die der KI-Scanner verwendet, um jede Suche zu klassifizieren. Sie sehen diese Anzahlen auf der Registerkarte " Übersicht ", auf der Registerkarte "Empfehlungen " und in den einzelnen Scans.

Bucket Was dies bedeutet Was Sie tun sollten
Vom KI-Scanner überprüft Die KI ist sich sicher, dass der Befund tatsächlich vorliegt, und sein Schweregrad ist hoch genug, um relevant zu sein. Handeln Sie jetzt – beheben Sie es oder leiten Sie es an einen Entwickler weiter.
Zur Überprüfung gekennzeichnet Ein Befund mit hohem Schweregrad, den die KI nicht vollständig selbstständig validieren konnte. Pause – ein Mensch sollte vor dem Handeln untersuchen.
Niedrige Priorität Befund mit niedrigem oder mittlerem Schweregrad, unabhängig davon, wie hoch die Konfidenz der KI ist. Kann bedenkenlos verschoben oder stummgeschaltet werden – Hintergrundgeräusche.

Jeder Befund weist einen Schweregrad (Kritisch, Hoch, Mittel, Niedrig) und eine Konfidenzstufe (Wahrscheinlich, Verdächtig, Unwahrscheinlich) auf. Die Kombination bestimmt den Bucket, sodass Sie direkt zur Aktion springen können.

Woher Scans stammen: CLI vs. Remote-Quelle

Jeder Scan und jeder Befund enthält Signale, damit Sie Remote-Ausführungen von CLI-Ausführungen unterscheiden können:

  • Quelle – Remotescan (mit dem SCM-Symbol) oder CLI.
  • Status – Erfolgreich, ausgeführt, abgebrochen oder fehlgeschlagen.
  • Verbrauchte Token – Token, die von der Ausführung verwendet werden; wird als "–" angezeigt, während eine Ausführung noch ausgeführt wird.

Seitenlayout

Die Seite „Initiative” enthält drei Registerkarten:

Tab Was es zeigt Branch-Bereich
Übersicht Visuelles Dashboard: Bewertung, 14-Tage-Bewertungstrend, Triage-Trichter, neueste Überprüfungen, am häufigsten verwendete CWEs und Repos mit den meisten Empfehlungen Standard-Branches (Score, Trend, Triage-Trichter); alle Branches (neueste Überprüfungen); Standard- und alle Branches nebeneinander (häufigste CWEs, Repositories mit den meisten Empfehlungen)
Sicherheitsempfehlungen Eine Zeile pro Ergebnis, basierend auf dem neuesten Scan jeder (Repository-, Branch-)Kombination Alle Branches – auf den Standardwert filtern, wenn Sie möchten
Scans Jeder Scan, der in den letzten 90 Tagen ausgeführt wurde, mit Detailansicht für jede Ausführung Alle Branches

Note

Die Übersichtsbewertung und der Triage-Trichter beantworten die Frage „Wie sieht mein ausgelieferter Code derzeit aus?“. Konventionsgemäß befindet sich ausgelieferter Code im Standard-Branch jedes Repositorys. Die Registerkarte „Empfehlungen“ ist umfassender, sodass Sie sich frei zwischen allen Zweigen bewegen können.

Registerkarte „Übersicht“

Eine visuelle Zusammenfassung des Sicherheitsstatus Ihres agentischen Codes. Sechs Panels:

Score

Ein Donutdiagramm, das Ihren agentischen Codewert als Prozentsatz von 0 bis 100% anzeigt (höher ist besser).

  • Was gemessen wird: Gesamtzustand Ihres Codes auf Grundlage erkannter Schwachstellen, nach Schweregrad gewichtet – schwerwiegendere Befunde ziehen den Wert stärker nach unten als geringfügige.
  • Scope: Nur Standard-Branches.
  • Klickbare Statistiken: Gesamtempfehlungen und Empfehlungen mit kritischem Schweregrad.

Wählen Sie "Bewertungsberechnung verstehen" aus, um eine detaillierte Aufschlüsselung der Berechnung der Bewertung anzuzeigen.

Note

MDASH-Ergebnisse wirken sich derzeit nicht auf die Sicherheitsbewertung oder Risikobewertung aus. Die einzige Bewertung, die derzeit von MDASH-Empfehlungen betroffen ist, ist die Codename MDASH-Risikobewertung in der MDASH-Initiative.

14-Tage-Bewertungstrend

Ein 14-Tage-Liniendiagramm zeigt, wie sich Ihre Bewertung ändert. Verwenden Sie sie, um zu bestätigen, dass Ihre Korrekturarbeiten einen Unterschied machen.

  • Scope: Nur Standard-Branches.

Neueste KI-Codeüberprüfungen

Eine chronologische Übersicht der drei neuesten Überprüfungen über alle Ihre Repos und Branches hinweg. Jede Zeile zeigt:

  • Repository und Branch überprüft
  • Gesamtzahl der Empfehlungen
  • Ein farbiger Balken, der diese Empfehlungen in die drei Triage-Kategorien unterteilt:
    • Vom KI-Scanner überprüft – mit einer Exportaktion, die die Ergebnisse in einen Klick auf CSV herunterlädt, bereit für den Korrekturworkflow Ihrer Organisation
    • Zur Überprüfung gekennzeichnet
    • Niedrige Priorität – nur Anzahl
  • Ein Link zum Anzeigen der Überprüfung, der den Detailbereich mit den vollständigen Überprüfungsdetails öffnet
  • Quelle und SCM – Remotescan oder CLI
  • Ausführungstyp — Bei Bedarf
  • Status – Erfolgreich, Wird ausgeführt oder Fehlgeschlagen

Wählen Sie "Alle Scans anzeigen " aus, um zur vollständigen Registerkarte "Scans" zu springen.

Note

Dieses Panel zeigt alle Branches, weil es ein chronologischer Aktivitätsverlauf ist. Es zeigt jede der letzten Überprüfungen an, damit Sie prüfen können, ob Ihre Überprüfungen wie erwartet ausgeführt werden – auch auf Feature-Branches.

Repositorys mit den meisten Empfehlungen

Eine Tabelle mit Repositorien, sortiert nach Empfehlungsvolumen. Sowohl die Anzahl für den Standard-Branch als auch die Anzahl für alle Branches werden nebeneinander angezeigt, sodass Sie bereichsbezogene und vollständige Abdeckungswerte an einer Stelle vergleichen können. Verwenden Sie die folgenden Spalten, um Details der Repositoryempfehlung zu überprüfen:

  • Name des Repositorys
  • Standard-Branch – Anzahl der Empfehlungen, die im Standard-Branch gefunden wurden
  • Alle Branches – Anzahl der Empfehlungen über alle Branches hinweg, einschließlich des Standard-Branches
  • Repository anzeigen – springt zum Tab „Empfehlungen“, gefiltert nach diesem Repository

Empfehlungs-Triage-Trichter

Eine visuelle Aufschlüsselung, wie Ihre Ergebnisse nach Schweregrad gegliedert und in die Triage-Kategorien eingeordnet werden.

Total findings (default branches)
   ├── Critical + High severity
   │       ├── Validated by AI scanner  → Export
   │       └── Flagged for review
   └── Low + Medium severity → Low priority

Dieses Panel ist das einzige Panel, in dem die Bucketlogik explizit visualisiert wird. Verwenden Sie es, um zu verstehen, warum Ergebnisse an deren Stelle weitergeleitet werden, und um einen Drilldown in eine beliebige Phase zu unternehmen:

  • Wenn Sie eine Phase auswählen, wird die Registerkarte "Sicherheitsempfehlungen" geöffnet, die vorab auf diese Phase gefiltert ist (immer auf Standardverzweigungen ausgerichtet – Sie können diesen Filter löschen, um die Ansicht zu verbreitern).
  • Der Endpunkt mit niedriger Priorität ist ein Nebenzweig, der Ihre Befunde mit niedrigem und mittlerem Schweregrad unabhängig vom Konfidenzniveau erfasst.
  • Kritische Empfehlungen anzeigen ist eine Verknüpfung mit nur einem Klick zu Ihren kritischen Erkenntnissen.

Scope: Nur Standard-Branches.

Schwachstellen mit den meisten Empfehlungen

Eine Tabelle der am häufigsten verwendeten Schwächetypen (CWEs) in Ihrem Code. Sowohl die Anzahl für den Standard-Branch als auch die Anzahl für alle Branches werden nebeneinander angezeigt, sodass Sie bereichsbezogene und vollständige Abdeckungswerte an einer Stelle vergleichen können. Verwenden Sie die folgenden Spalten, um Die Details zu Schwachstellen zu überprüfen:

  • Schwäche-ID (z. B. CWE-89)
  • Name (z. B. fehlerhafte Ausgabeneutralisierung für Logs)
  • Standard-Branch – Anzahl der Empfehlungen, die im Standard-Branch gefunden wurden
  • Alle Branches – Anzahl der Empfehlungen über alle Branches hinweg, einschließlich des Standard-Branches
  • Betroffene Repositorys
  • Empfehlungen anzeigen – springt zur Registerkarte „Empfehlungen”, die nach diesem CWE gefiltert ist.

Registerkarte "Sicherheitsempfehlungen"

Ihr primärer Arbeitsbereich zum Überprüfen und Bearbeiten einzelner Empfehlungen, basierend auf dem letzten Scan jeder Kombination aus Repository und Branch. Die Ansicht ist standardmäßig auf Standard-Branches begrenzt – wechseln Sie zu allen Branches, wenn Sie eine umfassendere Abdeckung wünschen.

Triageansicht (KPI-Cluster)

Vier Werte oben auf der Registerkarte zeigen Ihre gesamte Triage-Aufschlüsselung an:

  • Gesamt – alle aktuellen Empfehlungen
  • Vom KI-Scanner überprüft
  • Zur Überprüfung gekennzeichnet
  • Niedrige Priorität

Tabelle "Empfehlungen"

Eine filterbare, sortierbare Tabelle, in der jede Zeile eine Empfehlung ist. Verwenden Sie die folgenden Spalten, um Empfehlungsdetails zu überprüfen:

Kolumne Beschreibung
Severity Kritisch, Hoch, Mittel oder Niedrig
Zuverlässigkeit Wie sicher die KI ist, dass der Befund echt ist: Wahrscheinlich, verdächtig oder unwahrscheinlich
Recommendation Titel und Beschreibung des Ergebnisses
Schwäche-ID CWE-Bezeichner, z. B. CWE-89
Repository Das Repository, zu dem das Ergebnis gehört
Branch Der Branch, in dem die Empfehlung erkannt wurde
Trigger Kombinierte Spalte: Quelle (Remotescan mit SCM-Symbol · CLI) + Run-Typ
Datei Dateipfad
Startzeit des Scans Wann der Scan gestartet wurde, aus dem dieses Ergebnis stammt

Filters

Standardfilter: Status, Risiko (Schweregrad), Empfehlungstitel, Zeitfilter (Standard 90 Tage), Triage (Bucket). Verwenden Sie +3 mehr oder fügen Sie Filter hinzu , um zusätzliche Dimensionen wie Repository und Branch hinzuzufügen. Alle zurücksetzen löscht sie.

Standardsortierung

  • Triage-Bucket: Durch KI-Scanner validiert → Zur Überprüfung markiert → Niedrige Priorität
  • Schweregrad im Bucket: Kritisch → Hoch → Mittel → Niedrig
  • Sicherheit hinsichtlich des Schweregrads: Wahrscheinlich → Verdächtig → Unwahrscheinlich

Ergreifen Sie Maßnahmen

Action So verwenden Sie es
Export Laden Sie die aktuelle (gefilterte) Empfehlungsliste für Offlineanalyse oder Berichterstellung herunter.
Nach Schlüsselwort suchen Freitextsuche in Empfehlungen.

Wie Empfehlungen auf dem neuesten Stand bleiben

  • Nur die neueste Überprüfung: Jede Zeile zeigt die neueste Überprüfung für das jeweilige Paar aus Repository und Branch. Sobald ein neuer Scan durchgeführt wird und einen Befund erneut erkennt – oder nicht mehr erkennt –, wird die Liste automatisch aktualisiert.
  • Scanübergreifend persistent: Ein Ergebnis bleibt in der Liste, bis es bei der neuesten Überprüfung nicht mehr erkannt wird.
  • Keine Ergebnisse aus älteren, abgelösten Scans: Wenn Sie sehen müssen, was ein historischer Scan gefunden hat, drillen Sie auf der Registerkarte "Scans" in diesen Scan.
  • Umfasst CLI- und Remotequellen: Neueste Überprüfungs-Wins gelten sowohl für die Defender CLI als auch für Remote-Überprüfungen für alle (Repository, Branch).

Registerkarte „Überprüfungen”

Jeder erfolgreiche Scan, der in den letzten 90 Tagen ausgeführt wurde – über jedes Repository und jede Verzweigung hinweg.

KPIs ganz oben

  • Anzahl der Scans – Gesamtzahl der Scans innerhalb des 90-Tage-Fensters
  • Repos überprüft – verschiedene Repositorys dargestellt
  • Erfolgreich – erfolgreiche Ausführungen im Fenster
  • Wird ausgeführt – wird gerade ausgeführt in Bearbeitung
  • Fehlgeschlagen – fehlgeschlagene Ausführungen

Tabelle der Scans

Jede Zeile stellt eine Scanausführung dar:

Kolumne Beschreibung
Status Status des Scans (derzeit werden nur erfolgreiche Ausführungen angezeigt)
Repository Das Repository, das der Scanprozess geprüft hat
Branch Der Branch, den der Überprüfungsvorgang überprüft hat
Trigger Kombinierte Spalte: Quelle (Remotescan mit SCM-Symbol · CLI) + Run-Typ
Token Durch die Ausführung verbrauchte Tokens; „–“ während der Ausführung oder bei Abbruch
Gestartet Beim Starten des Scans
Duration Wie lange der Scan dauerte
Severity Ein gestapelter Balken, der die Anzahl für jeden Schweregrad anzeigt (Kritisch, Hoch, Mittel, Niedrig)
Triage Eine gestapelte Leiste, die die Anzahl für jeden Triage-Bucket anzeigt (vom KI-Scanner überprüft, zur Überprüfung gekennzeichnet, mit niedriger Priorität)
Ausführungs-ID Eindeutiger Bezeichner des Scans (z. B. run_d73220eb)

Filters

Status, Risiko (Schweregrad), Empfehlungstitel, Scanzeit, Zeitfilter (standardmäßig 90 Tage) sowie +3 weitere / Filter hinzufügen für zusätzliche Dimensionen (Repository, Branch und mehr).

Einen Scan genauer untersuchen

Wählen Sie eine beliebige Zeile aus, um die Scandetails Schublade zu öffnen, die zwei Untertabellen enthält:

Unterregisterkarte „Übersicht”

Abschnitt Was es zeigt
Zusammenfassung Gestartet, Abgeschlossen, Dauer, Ausführungs-ID und Name des SCM-Tools.
Identität überprüfen Auslöser, verbrauchte Token, Commit-Hash, Repository, Branch und verwendetes Tool
Empfehlungen für hohe Mengen Datei mit den meisten Befunden – Datei mit den meisten Befunden, Häufigste CWE – die CWE mit den meisten Befunden
Triage Anzahl je Bucket für diesen Scanvorgang
Empfehlungen nach Schweregrad Eine gestapelte Leiste mit Empfehlungen nach Schweregrad mit einer Legende
Scannen von Artefakten Möglichkeit, den Scanbericht und die vom Scanner generierte SARIF-Datei herunterzuladen

Untertabelle "Empfehlungen"

Die Ergebnisse dieses einzelnen Überprüfungsdurchlaufs, beschränkt auf den Branch dieser Überprüfung. Enthält:

  • Triage-Ansicht – die gleichen drei KPIs (Zur Überprüfung markiert, Vom KI-Scanner validiert und Mit niedriger Priorität), jedoch auf diese einzelne Überprüfung beschränkt
  • Eine Tabelle mit Ergebnissen mit diesen Spalten: Schweregrad, Validierung (der Triage-Bucket), Empfehlung, Schwäche-ID, Datei
  • Dieselben Filter-, Such- und Exportfunktionen wie im Hauptreiter „Empfehlungen“

Note

Die Hauptregisterkarte „Sicherheitsempfehlungen“ zeigt immer die neueste Überprüfung für jeden Branch an. Der Ausklappbereich ist der einzige Ort, an dem Sie genau sehen können, was eine bestimmte frühere Überprüfung zum Zeitpunkt ihrer Ausführung ergeben hat. Dieses Detail ist nützlich für Audits, die Überprüfung von Vorfällen oder den Vergleich von zwei aufeinanderfolgenden Durchläufen im selben Branch.

Abbrechen eines Scans

Im Tab Scans wählst du den in der Warteschlange oder laufenden Scan aus, den du abbrechen möchtest. Auf der Seite mit den Scan-Details wählen Sie den Scan abbrechen.

Der Bestätigungsdialog zeigt die Startzeit des Scans, den Nutzer, der den Scan ausgelöst hat, bereits verbrauchte Token und die Scandauer.

Wählen Sie einen Kündigungsgrund aus, fügen Sie optional weitere Details hinzu und wählen Sie dann Bestätigen.

Durch das Abbrechen eines Scans werden keine Token erstattet, die bereits verbraucht wurden. Während einer Überprüfung führt MDASH Live-LLM-Aufrufe aus, die während der Verarbeitung Token verbrauchen. Wenn Sie einen bereits laufenden Scan abbrechen, plant MDASH keine neuen Aufgaben mehr ein, Ihnen werden jedoch weiterhin alle Token berechnet, die verbraucht wurden, bevor der Abbruch wirksam wird. Das Abbrechen eines Scans kann den zusätzlichen Tokenverbrauch durch zukünftige Verarbeitung verhindern, bereits verbrauchte Tokens werden jedoch nicht erstattet.

Kurzübersicht: Welche Ansicht verwendet werden soll, wenn

Wenn Sie möchten, … Gehe zu
Erhalten Sie einen schnellen Überblick über die Sicherheitslage Ihres agentischen Codes Übersicht → Bewertung + 14-Tage-Trend
Verstehen, wie die KI Ihre Ergebnisse kategorisiert hat Übersicht → Empfehlungs-Triagetrichter
Sehen Sie die neueste Scanaktivität auf einen Blick Übersicht → Neueste KI-Code-Scans
Gehen Sie die einzelnen Befunde durch, um sie zu beheben. Registerkarte "Sicherheitsempfehlungen"
Nach einem bestimmten Branch, Repository, einer Datei oder CWE filtern Registerkarte "Sicherheitsempfehlungen" → Filter
Alle ausgeführten Scans und ihre jeweiligen Ergebnisse anzeigen Registerkarte „Überprüfungen”
Sehen Sie, was ein bestimmter früherer Scan zu einem bestimmten Zeitpunkt gefunden hat. Registerkarte „Überprüfungen”, → eine Zeile auswählen, um die Leiste zu öffnen
Remote-Scans von CLI-Ausführungen unterscheiden Beliebige Registerkarte → Quell-/Ausführungstypbeschriftungen und -filter
Tokenkosten und Herkunft einer Ausführung anzeigen Registerkarte „Scans“ → einen Durchlauf öffnen → Zusammenfassung
Einen in der Warteschlange befindlichen oder laufenden Scan abbrechen Registerkarte Scans → eine Zeile auswählen, um die Schublade zu öffnen –> Wählen Sie Scannen abbrechen

Datenumfang und Aktualität

  • 90-Tage-Sichtbarkeitsfenster: Nur Scans, die innerhalb der letzten 90 Tage abgeschlossen wurden, werden an einer beliebigen Stelle auf der Seite angezeigt. Ältere Scans und ihre Ergebnisse verschwinden automatisch.
  • Nur erfolgreiche Scans: Laufende, fehlgeschlagene, teilweise abgeschlossene oder abgebrochene Scans werden nicht angezeigt.
  • Abgelaufene Scan-Links: Direkte Links zu Scans, die älter als 90 Tage sind, liefern die Antwort „Scan nicht gefunden“ zurück.

Nächste Schritte