Agentenbasierte Codeüberprüfungen ausführen (Vorschau)

Verwenden Sie die Defender CLI, um agentische Codeüberprüfungen zu übermitteln, den Auftragsstatus zu überwachen und Ergebnisse anzuzeigen.

Voraussetzungen

Bevor Sie beginnen:

  • Defender CLI ist installiert. Siehe Einrichten der Defender CLI.

  • Authentifizieren Sie sich mit Ihren Anmeldeinformationen.

  • Navigieren Sie zu Ihrem Repository:

    cd /path/to/your/repo
    

Führen Sie ihren ersten Scan aus.

Senden Sie einen Scan, und warten Sie auf Ergebnisse in einem einzigen Befehl:

defender scan ai-scan submit .

Dieser Befehl archiviert Ihren Repositorycode, sendet ihn zur Analyse an den agentischen Codesicherheitsdienst und wartet auf den Abschluss der Überprüfung.

Asynchroner Workflow

Verwenden Sie für lange ausgeführte Scans den asynchronen Workflow, um einen Auftrag zu übermitteln und den Status unabhängig zu überprüfen.

# Step 1: Submit and get a job ID
defender scan ai-scan submit .
# Output: Job submitted: <JOB_ID>

# Step 2: Check job status
defender status ai-scan <JOB_ID>

# Step 3: (Optional) Wait for completion and download results
defender status wait <JOB_ID> -o results.sarif

Festlegen von Schweregradschwellenwerten

Um die Ergebnisse ausschließlich auf Befunde mit hohem und kritischem Schweregrad zu beschränken:

defender scan ai-scan submit . --severity high

Anzeigen von Ergebnissen im Portal

Nach Abschluss eines Scans veröffentlicht das Microsoft Defender Portal die Ergebnisse. So können Sie die Ergebnisse anzeigen:

  1. Wechseln Sie zum Microsoft Defender-Portal.
  2. Wählen Sie "Exposure Management>Initiatives>Codename MDASH - Agentic Code Scanner (Vorschau)" aus.

Aufträge verwalten

Verwenden Sie die folgenden Befehle zum Auflisten und Abbrechen von Scanaufträgen:

defender status                         # List all tracked jobs
defender status cancel <JOB_ID>         # Cancel a running job