你可以在 GitHub 和 Azure DevOps 上檢視並處理 適用於雲端的 Defender 的拉取請求註解。 在合併程式碼前,請利用這些註解解決安全問題。
解決 GitHub 中的安全性問題
若要解決 GitHub 中的安全性問題:
往拉取請求頁面滑動,找到帶有註解的受影響檔案。
請遵循批注中的補救步驟。 如果您選擇不要補救批注,請選取 [關閉警示]。
選取駁回的原因:
- 無法修復:警示已被記錄但不會被修正。
- 誤報:警報無效。
- 測試中使用:警示不在生產程式碼中。
解決 Azure DevOps 中的安全性問題
在你設定 適用於雲端的 Defender 的拉取請求註解後,你可以查看所有偵測到的問題。
若要解決 Azure DevOps 中的安全性問題:
登入 Azure DevOps。
前往 拉取請求,然後選取一則拉取請求。
選擇 檔案 ,找到帶有註解的受影響行。
請遵循批注中的補救步驟。
選取 啟用 以變更批注狀態並存取下拉選單。
選取要採取的動作:
- 啟用:新註解的預設狀態。
- 待定:調查結果正在進行中。
- 解決:該發現已被處理。
- 無法修復:發現已被記錄,但不會被修正。
- 結束:本註解中的討論已結束。
如果在新的迭代中未修復安全性問題,則適用於雲端的 Defender 中 DevOps 安全性會重新啟動註釋。