Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Dopo aver attivato il connettore SCM, è possibile attivare una scansione del codice agentico on-demand per i repository integrati.
Importante
I repository integrati diventano disponibili entro un massimo di un'ora.
Prerequisiti
- Un connettore SCM creato e attivato. Vedi Crea un connettore GitHub o Crea un connettore Azure DevOps
Passaggio 1: Aprire Gestisci analisi
- Nel portale Microsoft Defender, vai suIniziative di gestione >dell'esposizione.
- Aprire l'iniziativa Codename MDASH - Agentec code scanner (anteprima) e quindi selezionare Apri pagina dell'iniziativa.
- Selezionare il pulsante Gestisci analisi (accanto al pulsante Impostazioni ).
Passaggio 2: Visualizzare l'elenco dei repository
Il pannello laterale elenca ogni repository individuato tramite i connettori SCM attivati nel tenant.
Per ogni repository, è possibile visualizzare:
- Nome del repository
- Dimensioni del repository
- Nome organizzazione
- Tipo SCM
- Stato dell'analisi - Ultima analisi
- Token utilizzati nell'ultima analisi
La dimensione del repository e i segnali consumati dai token possono aiutare il tuo team di sicurezza a prevedere l'impatto di una nuova scansione.
Passaggio 3: Selezionare un repository ed eseguire un'analisi
- Selezionare il repository da analizzare.
- Selezionare Avvia analisi.
- Nella finestra di dialogo di conferma scegliere il profilo di analisi da usare solo per questa analisi , mantenere il profilo diGPT-General predefinito oppure selezionare MAI-Augmented profilo (anteprima) e quindi selezionare Cerca repository. La selezione si applica solo a questa analisi. Un profilo i cui modelli obbligatori non vengono distribuiti mostra un errore inline e non può essere selezionato. Per i modelli richiesti da ogni profilo, vedere Distribuire i modelli necessari.
Se il tenant contiene già complessivamente 10 analisi in coda tra il portale e la CLI, viene visualizzato un avviso. Puoi comunque inviare la scansione. Le analisi in coda che non iniziano a essere eseguite entro 72 ore dall'invio vengono eliminate automaticamente, quindi alcune analisi in coda potrebbero non essere eseguite.
Viene visualizzata una notifica che conferma l'avvio dell'analisi. La nuova scansione compare nella scheda Scansioni e avanza nel suo ciclo di vita.