- 無料の依存関係およびパッケージチェック
- ソースコードに対するAgentの静的解析
- ソースコードを使用せず、外部からライブPreviewをテストするブラックボックステスト
Level 3スキャンを実行する
1
プロジェクトを開く
スキャンしたい個々のプロジェクトを開きます。
2
Security Centerを開く
プロジェクトのToolsペインでSecurity Centerを選択します。
3
スキャンを開始する
Security Centerの上部でRun scanを選択します。
4
Level 3を選択する
**Level 3 (AI pentest)**を選択します。

Level 3 (AI pentest)は、無料の依存関係およびパッケージチェックに加えて、Agentの静的解析と外部のライブPreviewテストを追加します。
5
両方のタスクを待つ
ソースコードレビューと、ブラウザおよびネットワークのブラックボックステストの両方が完了するのを待ちます。
6
結果をレビューする
Securityペインで両方のタスクの検出結果をレビューします。承認した問題をAgentに送信する前に、それぞれの検出結果を評価します。
7
修正して再実行する
承認した検出結果をAgentに送信します。修正を適用した後、別のLevel 3スキャンを実行してそれらを確認します。
2つのタスクを理解する
両方の検出結果をレビューしてください。どちらか一方がもう一方の代わりになるわけではありません:ソースコードレビューは脆弱な実装の詳細を特定でき、ブラックボックステストは実行中のアプリを外部から評価します。
次のステップ
- 通常のソースコードワークフローにはAgentセキュリティスキャンを使用してください。
- プロジェクトセキュリティセンターがスキャンの選択肢と自動チェックをどのように組み合わせているかを学びます。
- セキュリティの概念で関連用語を確認します。