提交 / 合并请求今日审查水位
SQL 注入风险src/auth/login.ts · 高风险
0许可证与密钥扫描package-lock.json · 已通过
通过修复 PR 待确认2 个文件变更
待审批调用影响面影响面
AuthServicePolicyCacheSessionNotify风险详情SQL 注入风险
登录态校验缺少参数绑定,建议改为预编译查询并保留审计日志。
$ collie review run --repo border-collie
✓ diff 已解析:42 个文件
✓ 代码图谱已同步
! 3 个风险需要审批
→ 已创建修复 PR:collie/fix-847平均耗时 53s · 失败任务 31
发现问题
审查代码 diff,识别安全漏洞、代码风险和潜在 bug
生成修复
基于问题上下文和代码图谱,自动生成可应用的修复补丁
审批确认
修复 PR 需要仓库管理员审批,确保修复方案符合预期
审批合并
审批通过后按团队流程合并,SecretScanner 会继续扫描修复内容,避免引入新风险
安全保障
每个仓库可独立配置修复执行器、修复策略、最大修复文件数、最低严重等级
仓库需显式开启自动修复功能
所有修复 PR 需要人工审批
SecretScanner 扫描修复内容
不会自动合并,人工最终决策
