Eseguire analisi del codice agentico (anteprima)

Usare l'interfaccia della riga di comando di Defender per inviare analisi del codice agentico, monitorare lo stato del processo e visualizzare i risultati.

Prerequisiti

Prima di iniziare:

Eseguire la prima analisi

Inviare un'analisi e attendere i risultati in un singolo comando:

defender scan ai-scan submit .

Questo comando archivia il codice del repository, lo invia al servizio di sicurezza del codice agentico per l'analisi e attende il completamento dell'analisi.

Flusso di lavoro asincrono

Per le scansioni di lunga durata, utilizza il flusso di lavoro asincrono per inviare un'attività e verificarne lo stato separatamente.

# Step 1: Submit and get a job ID
defender scan ai-scan submit .
# Output: Job submitted: <JOB_ID>

# Step 2: Check job status
defender status ai-scan <JOB_ID>

# Step 3: (Optional) Wait for completion and download results
defender status wait <JOB_ID> -o results.sarif

Impostare le soglie di gravità

Per limitare i risultati solo a risultati elevati e critici:

defender scan ai-scan submit . --severity high

Visualizzare i risultati nel portale

Al termine di un'analisi, il portale di Microsoft Defender pubblica i risultati. Per visualizzare i risultati:

  1. Passare al portale di Microsoft Defender.
  2. Selezionare Gestione dell'esposizione>Iniziative>Nome in codice MDASH - scanner di codice basato su agenti (anteprima).

Gestire i lavori

Usare i comandi seguenti per elencare e annullare i processi di analisi:

defender status                         # List all tracked jobs
defender status cancel <JOB_ID>         # Cancel a running job