在 GitHub 和 Azure DevOps 中檢閱提取要求批注

你可以在 GitHub 和 Azure DevOps 上檢視並處理 適用於雲端的 Defender 的拉取請求註解。 在合併程式碼前,請利用這些註解解決安全問題。

解決 GitHub 中的安全性問題

若要解決 GitHub 中的安全性問題:

  1. 往拉取請求頁面滑動,找到帶有註解的受影響檔案。

  2. 請遵循批注中的補救步驟。 如果您選擇不要補救批注,請選取 [關閉警示]。

  3. 選取駁回的原因:

    • 無法修復:警示已被記錄但不會被修正。
    • 誤報:警報無效。
    • 測試中使用:警示不在生產程式碼中。

解決 Azure DevOps 中的安全性問題

在你設定 適用於雲端的 Defender 的拉取請求註解後,你可以查看所有偵測到的問題。

若要解決 Azure DevOps 中的安全性問題:

  1. 登入 Azure DevOps。

  2. 前往 拉取請求,然後選取一則拉取請求。

    顯示瀏覽至提取要求所在位置的螢幕截圖。

  3. 選擇 檔案 ,找到帶有註解的受影響行。

  4. 請遵循批注中的補救步驟。

  5. 選取 啟用 以變更批注狀態並存取下拉選單。

  6. 選取要採取的動作:

    • 啟用:新註解的預設狀態。
    • 待定:調查結果正在進行中。
    • 解決:該發現已被處理。
    • 無法修復:發現已被記錄,但不會被修正。
    • 結束:本註解中的討論已結束。

如果在新的迭代中未修復安全性問題,則適用於雲端的 Defender 中 DevOps 安全性會重新啟動註釋。