Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Verwenden Sie die Defender CLI, um agentische Codeüberprüfungen zu übermitteln, den Auftragsstatus zu überwachen und Ergebnisse anzuzeigen.
Voraussetzungen
Bevor Sie beginnen:
Defender CLI ist installiert. Siehe Einrichten der Defender CLI.
Authentifizieren Sie sich mit Ihren Anmeldeinformationen.
Navigieren Sie zu Ihrem Repository:
cd /path/to/your/repo
Führen Sie ihren ersten Scan aus.
Senden Sie einen Scan, und warten Sie auf Ergebnisse in einem einzigen Befehl:
defender scan ai-scan submit .
Dieser Befehl archiviert Ihren Repositorycode, sendet ihn zur Analyse an den agentischen Codesicherheitsdienst und wartet auf den Abschluss der Überprüfung.
Asynchroner Workflow
Verwenden Sie für lange ausgeführte Scans den asynchronen Workflow, um einen Auftrag zu übermitteln und den Status unabhängig zu überprüfen.
# Step 1: Submit and get a job ID
defender scan ai-scan submit .
# Output: Job submitted: <JOB_ID>
# Step 2: Check job status
defender status ai-scan <JOB_ID>
# Step 3: (Optional) Wait for completion and download results
defender status wait <JOB_ID> -o results.sarif
Festlegen von Schweregradschwellenwerten
Um die Ergebnisse ausschließlich auf Befunde mit hohem und kritischem Schweregrad zu beschränken:
defender scan ai-scan submit . --severity high
Anzeigen von Ergebnissen im Portal
Nach Abschluss eines Scans veröffentlicht das Microsoft Defender Portal die Ergebnisse. So können Sie die Ergebnisse anzeigen:
- Wechseln Sie zum Microsoft Defender-Portal.
- Wählen Sie "Exposure Management>Initiatives>Codename MDASH - Agentic Code Scanner (Vorschau)" aus.
Aufträge verwalten
Verwenden Sie die folgenden Befehle zum Auflisten und Abbrechen von Scanaufträgen:
defender status # List all tracked jobs
defender status cancel <JOB_ID> # Cancel a running job