Installer et exécuter Defender CLI (préversion)

Téléchargez Defender CLI et exécutez des analyses de code agentique à partir de votre terminal.

Prerequisites

Installer Defender CLI

Téléchargez le fichier binaire CLI pour votre plateforme :

Windows

# Windows x64
Invoke-WebRequest ` 
    -Uri "https://cli.dfd.security.azure.com/public/v2/latest/Defender_win-x64.exe" ` 
    -OutFile "defender.exe"

Linux ou macOS

# Linux (x64)
curl -fL -o defender \
  "https://cli.dfd.security.azure.com/public/v2/latest/Defender_linux-x64"
chmod +x defender

# Linux (arm64)
curl -fL -o defender \
  "https://cli.dfd.security.azure.com/public/v2/latest/Defender_linux-arm64"
chmod +x defender

# macOS Intel
curl -fLo Defender https://cli.dfd.security.azure.com/public/v2/latest/Defender_osx-x64
chmod +x Defender
xattr -d com.apple.quarantine Defender 2>/dev/null || true

# macOS Apple Silicon
curl -fLo Defender https://cli.dfd.security.azure.com/public/v2/latest/Defender_osx-arm64
chmod +x Defender
xattr -d com.apple.quarantine Defender 2>/dev/null || true

Numériser

Envoyez une analyse et attendez les résultats dans une seule commande :

defender.exe scan ai-scan submit <TARGET_SOURCE_DIRECTORY>

Cela envoie votre code et attend les résultats. Une fois terminé, les résultats sont téléchargés sur le <TARGET_SOURCE_DIRECTORY> et sont disponibles dans le portail Microsoft Defender.

Numériser avec un profil de numérisation (Aperçu)

Un profil d’analyse sélectionne les modèles IA qui exécutent votre analyse. Deux profils sont disponibles :

Profile Models À utiliser lorsque
gpt-general-profile GPT-5.4, GPT-5.3-Codex, GPT-5.4-Mini Analyse du code agentique à usage général (jeu de modèles de base).
mai-augmented-profile (préversion) GPT-5.4, GPT-5.3-Codex, GPT-5.4-Mini + MAI-Cyber-1-Flash Vous souhaitez que les modèles de référence soient enrichis avec le modèle MAI-Cyber-1-Flash spécialisé en cybersécurité.

Consultez les profils disponibles et la valeur par défaut actuelle :

defender scan profile model list
defender scan profile model show-default

Exécutez une analyse avec un profil spécifique (remplace la valeur par défaut pour cette analyse uniquement) :

# Baseline profile:
defender scan ai-scan submit . --model-profile gpt-general-profile

# MAI-augmented profile:
defender scan ai-scan submit . --model-profile mai-augmented-profile

Processus asynchrone (analyses de longue durée)

Envoyez un travail, puis vérifiez-le indépendamment :

# Step 1: Submit and get a job ID
defender.exe scan ai-scan submit .
# Output: Job submitted: <JOB_ID>

# Step 2: Check job status
defender.exe status <JOB_ID>

# Step 3: (Optional) Wait for completion and download results
defender.exe status wait <JOB_ID> -o results.sarif

Filtrer par gravité

N’affichez que les résultats de niveau élevé et critique :

defender.exe scan ai-scan submit . --severity high

Gérer les tâches

defender.exe status                         # List all tracked jobs
defender.exe status result <JOB_ID>         # Download a finished report
defender.exe status log <JOB_ID>            # Print the path of the auto-saved debug log for a run

Annuler le travail

L’annulation d’une analyse ne rembourse pas les jetons qui ont déjà été consommés. Lors d’une analyse, MDASH effectue des appels en direct à un LLM qui consomment des tokens au fur et à mesure du traitement. Si vous annulez une analyse déjà en cours d’exécution, MDASH arrête la planification du nouveau travail, mais vous êtes toujours facturé pour tous les jetons consommés avant que l’annulation ne prenne effet. L’annulation d’une analyse peut empêcher toute consommation supplémentaire de jetons pour les opérations à venir, mais elle ne rembourse pas les jetons qui ont déjà été utilisés.

defender.exe status cancel <JOB_ID>         # Cancel a running job