Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Usare l'interfaccia della riga di comando di Defender per inviare analisi del codice agentico, monitorare lo stato del processo e visualizzare i risultati.
Prerequisiti
Prima di iniziare:
L'interfaccia della riga di comando di Defender è installata. Vedere Configurare l'interfaccia della riga di comando di Defender.
Eseguire l'autenticazione con le proprie credenziali.
Vai al repository:
cd /path/to/your/repo
Eseguire la prima analisi
Inviare un'analisi e attendere i risultati in un singolo comando:
defender scan ai-scan submit .
Questo comando archivia il codice del repository, lo invia al servizio di sicurezza del codice agentico per l'analisi e attende il completamento dell'analisi.
Flusso di lavoro asincrono
Per le scansioni di lunga durata, utilizza il flusso di lavoro asincrono per inviare un'attività e verificarne lo stato separatamente.
# Step 1: Submit and get a job ID
defender scan ai-scan submit .
# Output: Job submitted: <JOB_ID>
# Step 2: Check job status
defender status ai-scan <JOB_ID>
# Step 3: (Optional) Wait for completion and download results
defender status wait <JOB_ID> -o results.sarif
Impostare le soglie di gravità
Per limitare i risultati solo a risultati elevati e critici:
defender scan ai-scan submit . --severity high
Visualizzare i risultati nel portale
Al termine di un'analisi, il portale di Microsoft Defender pubblica i risultati. Per visualizzare i risultati:
- Passare al portale di Microsoft Defender.
- Selezionare Gestione dell'esposizione>Iniziative>Nome in codice MDASH - scanner di codice basato su agenti (anteprima).
Gestire i lavori
Usare i comandi seguenti per elencare e annullare i processi di analisi:
defender status # List all tracked jobs
defender status cancel <JOB_ID> # Cancel a running job