修复协作

修复协作

发现问题后生成可审批的修复方案

审查发现问题后,生成修复补丁和修复 PR,并交由团队审批。系统负责准备方案,合并控制权始终保留在团队手中。

免费试用
控制台工作台猫狗试验室
09:23:37
待处理任务56+12
阻断风险0干净
审查覆盖率60%42 个文件
平均耗时53sp95 91s
提交 / 合并请求今日审查水位
SQL 注入风险src/auth/login.ts · 高风险
0
许可证与密钥扫描package-lock.json · 已通过
通过
修复 PR 待确认2 个文件变更
待审批
调用影响面影响面
AuthServicePolicyCacheSessionNotify
风险详情SQL 注入风险

登录态校验缺少参数绑定,建议改为预编译查询并保留审计日志。

collie
$ collie review run --repo border-collie
✓ diff 已解析:42 个文件
✓ 代码图谱已同步
! 3 个风险需要审批
→ 已创建修复 PR:collie/fix-847
60%审查覆盖率
平均耗时 53s · 失败任务 31
01

发现问题

审查代码 diff,识别安全漏洞、代码风险和潜在 bug

02

生成修复

基于问题上下文和代码图谱,自动生成可应用的修复补丁

03

审批确认

修复 PR 需要仓库管理员审批,确保修复方案符合预期

04

审批合并

审批通过后按团队流程合并,SecretScanner 会继续扫描修复内容,避免引入新风险

安全保障

每个仓库可独立配置修复执行器、修复策略、最大修复文件数、最低严重等级

仓库需显式开启自动修复功能
所有修复 PR 需要人工审批
SecretScanner 扫描修复内容
不会自动合并,人工最终决策