---
metadata:
  - name: generator
    content: Diplodoc Platform v5.63.0
alternate:
  - https://vibe.sourcecraft.dev/portal/docs/en/sourcecraft/operations/ca-triage.md
  - https://vibe.sourcecraft.dev/portal/docs/ru/sourcecraft/operations/ca-triage.md
  - href: https://vibe.sourcecraft.dev/portal/docs/ru/sourcecraft/operations/ca-triage.md
    type: text/markdown
    title: Markdown version
  - href: https://vibe.sourcecraft.dev/portal/docs/ru/llms.txt
    rel: describedby
---
> **Documentation Index:** Fetch the complete configuration index at https://vibe.sourcecraft.dev/portal/docs/ru/llms.txt

# Анализ и приоритизация уязвимостей с помощью ИИ в SourceCraft

<!-- source: ru/_includes/sourcecraft/ca-triage-intro.md -->
Для проблем, обнаруженных при [статическом анализе кода](https://vibe.sourcecraft.dev/portal/docs/ru/sourcecraft/security/security-overview.md#sast), доступен триаж (от англ. _triage_) — генерация AI-подсказок с оценкой рисков, критичности, определением вероятности ложного срабатывания и вариантами исправления.

Для проблем, обнаруженных при [сканировании секретов](https://vibe.sourcecraft.dev/portal/docs/ru/sourcecraft/security/security-overview.md#secret-scanning) и [статическом анализе кода](https://vibe.sourcecraft.dev/portal/docs/ru/sourcecraft/security/security-overview.md#sast), доступна приоритизация — массовая оценка важности предупреждений с помощью ИИ.
<!-- endsource: ru/_includes/sourcecraft/ca-triage-intro.md -->

<!-- source: ru/_includes/sourcecraft/cu-consumption.md -->
{% note tip %}

При использовании этой возможности расходуются нейрокредиты. Проверяйте баланс и историю потребления на [странице статистики Code Assistant](https://sourcecraft.dev/me/codeassistant/settings).

{% endnote %}
<!-- endsource: ru/_includes/sourcecraft/cu-consumption.md -->

## Анализ уязвимостей {#analysis}

<iframe width="640" height="360" src="https://runtime.strm.yandex.ru/player/video/vplvakgwnnw53na5owtx?autoplay=0&mute=0" allow="autoplay; fullscreen; picture-in-picture; encrypted-media" frameborder="0" scrolling="no"></iframe>

Чтобы запустить анализ конкретной уязвимости с помощью ИИ:
1. Откройте [главную страницу](https://sourcecraft.dev) SourceCraft.
1. На вкладке ![image](../../_assets/console-icons/house.svg) **Домой** перейдите в раздел ![image](../../_assets/console-icons/archive.svg) **Репозитории** и выберите репозиторий.
1. На странице репозитория в разделе ![image](../../_assets/console-icons/shield-exclamation.svg) **Безопасность** перейдите в секцию ![image](../../_assets/console-icons/square-dashed-letter-a.svg) **Анализ кода**.

    {% note info %}

    Аналогично вы можете посмотреть общий список проблем для всех репозиториев организации.

    {% endnote %}

1. Выберите проблему, для которой хотите запустить анализ уязвимостей с помощью ИИ.
1. В правом верхнем углу нажмите ![image](../../_assets/console-icons/sparkles-fill.svg)</svg> Оценка от AI.

    Дождитесь появления комментария от ![image](../../_assets/console-icons/shield-check.svg) **SourceCraft Security Bot**.

## Приоритизация уязвимостей {#prioritization}

<iframe width="640" height="360" src="https://runtime.strm.yandex.ru/player/video/vplvztpxghkk2zufyehx?autoplay=0&mute=0" allow="autoplay; fullscreen; picture-in-picture; encrypted-media" frameborder="0" scrolling="no"></iframe>

Чтобы запустить приоритизацию для группы предупреждений с помощью ИИ:
1. Откройте [главную страницу](https://sourcecraft.dev) SourceCraft.
1. На вкладке ![image](../../_assets/console-icons/house.svg) **Домой** перейдите в раздел ![image](../../_assets/console-icons/archive.svg) **Репозитории** и выберите репозиторий.
1. На странице репозитория в разделе ![image](../../_assets/console-icons/shield-exclamation.svg) **Безопасность** перейдите в одну из секций:

    * ![image](../../_assets/console-icons/square-dashed-circle.svg) **Сканирование секретов** — список обнаруженных секретов.
    * ![image](../../_assets/console-icons/square-dashed-letter-a.svg) **Анализ кода** — список проблем статического анализа кода.


1. В правом верхнем углу нажмите ![image](../../_assets/console-icons/sparkles-fill.svg)</svg> **Оценка от AI**.
1. В открывшемся окне в поле **Минимальная важность** выберите минимальный уровень важности предупреждений, начиная с которого ИИ будет проводить оценку: **Критический**, **Высокий**, **Средний** или **Низкий**. Будут оценены только предупреждения с этой важностью или выше.
1. Нажмите **Оценить предупреждения**.

    После завершения приоритизации напротив каждого оцененного предупреждения в списке появится дополнительная иконка с оценкой важности от ИИ.

#### Полезные ссылки {#see-also}

* [Демонстрационный репозиторий с уязвимостями](https://sourcecraft.dev/examples/vulnerable-repo)
* [Безопасность в SourceCraft](https://vibe.sourcecraft.dev/portal/docs/ru/sourcecraft/security/security-overview.md)
* [Настройка пользовательского анализатора безопасности в SourceCraft](https://vibe.sourcecraft.dev/portal/docs/ru/sourcecraft/tutorials/custom-security-analyzers.md)
* [Статический анализ кода в SourceCraft](https://vibe.sourcecraft.dev/portal/docs/ru/sourcecraft/operations/sast.md)
* [Центр контроля уязвимостей в SourceCraft](https://vibe.sourcecraft.dev/portal/docs/ru/sourcecraft/operations/security-dashboard.md)
* [Анализ уязвимостей в зависимостях репозитория SourceCraft](https://vibe.sourcecraft.dev/portal/docs/ru/sourcecraft/operations/supply-chain.md)
* [Сканирование секретов в репозитории SourceCraft](https://vibe.sourcecraft.dev/portal/docs/ru/sourcecraft/operations/secret-scan.md)
