Auslösen eines agentischen On-Demand-Scans (private Vorschau)

Nach Aktivierung des SCM-Connectors besteht die Möglichkeit, einen On-Demand-Agentic-Code-Scan für Onboard-Repositorien auszulösen.

Important

Onboarded Repositories sind innerhalb von bis zu einer Stunde verfügbar.

Voraussetzungen

Schritt 1: Öffnen Sie die Scan-Verwaltung

  1. Im Microsoft Defender-Portal gehen Sie zuExposure-Management-Initiativen>.
  2. Öffnen Sie die Initiative Codename MDASH - agentischer Codescanner (Vorschau) und wählen Sie dann Initiativenseite öffnen aus.
  3. Wählen Sie die Schaltfläche " Scans verwalten " aus (neben der Schaltfläche " Einstellungen ").

Schritt 2: Anzeigen der Liste der Repositorys

Im Seitenbereich werden alle Repositories aufgelistet, die über die in Ihrem Mandanten aktivierten SCM-Konnektoren gefunden wurden.

Für jedes Repository sehen Sie:

  • Name des Repositorys
  • Repositorygröße
  • Organisationsname
  • SCM-Typ
  • Scanstatus – letzter Scan
  • Im letzten Scan verbrauchte Token

Die Größe des Repositorys und die verbrauchten Token-Signale können Ihrem Sicherheitsteam helfen, die Auswirkungen eines Rescans vorherzusagen.

Schritt 3: Auswählen eines Repositorys und Ausführen einer Überprüfung

  1. Wählen Sie das Repository aus, das Sie überprüfen möchten.
  2. Wählen Sie Überprüfung starten aus.
  3. Wählen Sie im Bestätigungsdialogfeld das Scanprofil aus, das nur für diese Überprüfung verwendet werden soll – behalten Sie das StandardprofilGPT-General Profil bei, oder wählen Sie MAI-Augmented Profil (Vorschau) aus, und wählen Sie dann "Scan-Repository" aus. Die Auswahl gilt nur für diesen Scan. Ein Profil, dessen erforderliche Modelle nicht bereitgestellt werden, zeigt einen Inlinefehler an und kann nicht ausgewählt werden. Die modelle, die für jedes Profil erforderlich sind, finden Sie unter Bereitstellen der erforderlichen Modelle.

Wenn Ihr Mandant bereits insgesamt 10 Scans aus dem Portal und der CLI in der Warteschlange hat, wird eine Warnung angezeigt. Sie können den Scan trotzdem übermitteln. In die Warteschlange eingereihte Scans, die nicht innerhalb von 72 Stunden nach der Übermittlung ausgeführt werden, werden automatisch bereinigt, sodass einige in die Warteschlange eingereihte Scans möglicherweise nicht ausgeführt werden.

Es wird eine Benachrichtigung angezeigt, die bestätigt, dass der Scan gestartet wurde. Der neue Scan erscheint auf der Registerkarte Scans und durchläuft seinen Lebenszyklus.