תצוגה מקדימה של Walk-and-Fix
Walk-and-Fix הופך את ממצאי ההליכון האוטונומיים ל-FixIntent בעל היקף
רשומות כך שצוותים יכולים לבדוק, להקצות ולסגור פגמים באמצעות API יציב.
משטח תכנון רק עבור פריסות נוכחיות: יצירת תיקונים אוטומטית לא מיושם.
run_fix_cycleמציע תוכנית אך אינו מבצע אותה. מתאם היישום היחיד המיושם עורך קבצים בתוך VM מקומי מדור קודם; זאת מתנגש עם מודל פריסת האפליקציה הניתנת לשינוי הנוכחי ואין להשתמש בה כמסלול תיקון ייצור. מצבי יחסי ציבור של GitHub ופריסה מחדש של ספק אינם מיושם.
זרימת עבודה נתמכת
- הפעל הליכה אוטונומית.
- עיין בממצא ובעדויותיו.
- התקשר אל
propose_fixכדי ליצור כוונה ניתנת למעקב, אוrun_fix_cycleכדי ליצור כוונות לקבוצה מוגבלת של חוסמים/ממצאים עיקריים. - שנה את מאגר המקור באמצעות תהליך הבדיקה הרגיל שלך.
- בנה ופרוס וריאנט חדש בלתי ניתן לשינוי.
- הפעל מחדש את ההליכה והשווה אותה להליכה הקודמת.
- התקשר ל-
close_findingרק לאחר שהראיות החדשות מוכיחות שהממצא הוא תוקן, משוכפל, לא באג, או לא תוקן בכוונה.
זה שומר על בקרת המקור, היסטוריית הביקורות והחפץ הפרוס מיושר.
כלים וגבולות
| כלי | התנהגות נוכחית |
|---|---|
propose_fix | יוצר FixIntent; לא יוצר קוד |
run_fix_cycle | יוצר תוכנית מוגבלת; לא חל שינויים |
get_fix_intent / list_fix_intents | קורא רשומות כוונות בבעלות |
close_finding | רושם דיפוזיציה לממצא בבעלות |
apply_fix | החלפת קובץ מלא מדור קודם מקומי-VM; לא זרימת עבודה בלתי ניתנת לפריסה |
apply_fix מקבל תוכן קובץ מלא, לא הבדל מאוחד. זה צריך להיות מוגבל
לפריסות חד פעמיות של בודקים מדור קודם שבהן המפעיל מסכים במפורש
שהשינוי נמצא מחוץ לשליטת המקור ויאבד בעת פריסה מחדש.
נדרשות ראיות לסגירת ממצא
בנייה או פריסה מוצלחת אינם מספיקים. לכידת:
- גרסת המקור המכילה את השינוי;
- המזהה והסטטוס של הפריסה החלופית;
- תרחיש חולף חדש או הליכה שמפעילה את הנתיב המושפע; ו
- הבדל המראה שהממצא נפתר ללא חוסם חדש או רגרסיה גדולה.
אם הבדיקה לא מצליחה לשחזר את הנתיב המקורי, השאר את הממצא פתוח או לרשום את הגבלת הראיות ברשותה.