Iniciando um escaneamento - Amazon Q Developer

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Iniciando um escaneamento

O Amazon Q pode escanear toda a sua base de código ou digitalizar automaticamente seu código à medida que você o escreve.

Digitalize enquanto você codifica

nota

As etapas a seguir pressupõem que você já tenha instalado o plug-in Amazon Q no seu IDE e que tenha se inscrito no Amazon Q Developer Pro.

As verificações automáticas do Amazon Q só estão disponíveis com uma assinatura do Amazon Q Developer Pro em e. JetBrains Visual Studio Code

O Amazon Q escaneia automaticamente o arquivo no qual você está codificando ativamente, gerando descobertas assim que elas são detectadas em seu código. As varreduras automáticas são ativadas por padrão quando você usa o Amazon Q.

Pausando varreduras automáticas

Para pausar as verificações automáticas, conclua as etapas a seguir.

  1. Escolha o texto, Amazon Q, na área retangular na parte inferior da IDE janela. No VS Code, essa área é chamada de bandeja de componentes. Em JetBrains IDEs, essa área é chamada de barra de status.

    Depois de escolher o texto do Amazon Q, a barra de tarefas do Amazon Q é aberta na parte superior da IDE janela.

    Na imagem a seguir, no Visual Studio Code, o usuário escolhe o texto Amazon Q na parte inferior da interface, exibindo uma janela suspensa na qual o usuário pode escolher Pausar digitalizações automáticas.

    vsc com círculos vermelhos indicando “Amazon Q” na parte inferior da janela e o menu suspenso relacionado mostrando “pausar varreduras automáticas” como opção

    Na imagem a seguir, no IntelliJ ( JetBrains IDEa), o usuário escolhe o texto Amazon Q na parte inferior da interface, exibindo uma janela suspensa na qual o usuário pode escolher Pausar varreduras automáticas.

    JetBrains (IntelliJ) com círculos vermelhos indicando “Amazon Q” na parte inferior da janela e o menu suspenso relacionado mostrando “sugestões de pausa” como opção
  2. Escolha Pausar varreduras automáticas.

Digitalize seu projeto

Você pode escanear um projeto para avaliar a postura de segurança de toda a sua base de código de uma só vez.

Para executar manualmente um escaneamento, conclua as etapas a seguir para seuIDE.

JetBrains

Para digitalizar um projeto em um JetBrainsIDE:

  1. Abra um arquivo do projeto que você deseja digitalizar no seu JetBrainsIDE.

  2. Escolha Amazon Q na barra de status na parte inferior da IDE janela.

    A barra de tarefas do Amazon Q é aberta à direita da IDE janela.

  3. Escolha Executar verificação de projeto na barra de tarefas. O Amazon Q começa a escanear seu projeto.

    Na imagem a seguir, em IntelliJ (a JetBrainsIDE), o usuário escolhe Amazon Q na barra de status, exibindo uma barra de tarefas na qual o usuário pode escolher Run Project Scan.

    IntelliJ(a JetBrainsIDE) com círculos vermelhos informando “Amazon Q” na parte inferior da janela e a barra de tarefas do Amazon Q mostrando “Executar verificação do projeto” como opção
  4. Quando a verificação for concluída, as descobertas geradas pelo Amazon Q aparecerão na guia Problemas. Você pode escolher descobertas individuais para serem redirecionadas para a área específica do arquivo em que a vulnerabilidade ou o código de baixa qualidade foi detectado.

  5. Passe o cursor sobre o código sublinhado para ver detalhes sobre a descoberta. Para obter informações sobre como lidar com as descobertas, consulteAbordando as descobertas.

Código do Visual Studio

Para digitalizar um projeto em umVS Code:

  1. Abra um arquivo do projeto que você deseja digitalizarVS Code.

  2. Escolha Amazon Q na bandeja de componentes na parte inferior da IDE janela.

    A barra de tarefas do Amazon Q é aberta na parte superior da IDE janela.

  3. Escolha Executar verificação do projeto. O Amazon Q começa a escanear seu projeto.

    Na imagem a seguir, emVS Code, o usuário escolhe o Amazon Q na bandeja de componentes, exibindo uma barra de tarefas na qual o usuário pode escolher Run Project Scan.

    Visual Studio Codecom círculos vermelhos indicando “Amazon Q” na parte inferior da janela e a barra de tarefas do Amazon Q mostrando “Run Project Scan” como opção
  4. Quando a verificação for concluída, as descobertas geradas pelo Amazon Q aparecerão na guia Problemas. Você pode escolher descobertas individuais para serem redirecionadas para a área específica do arquivo em que a vulnerabilidade ou o código de baixa qualidade foi detectado.

  5. Passe o cursor sobre o código sublinhado para ver detalhes sobre a descoberta. Para obter informações sobre como lidar com as descobertas, consulteAbordando as descobertas.

Visual Studio

Para digitalizar um projeto em um Visual Studio:

  1. Abra um arquivo do projeto que você deseja digitalizar no Visual Studio.

  2. Escolha o ícone Amazon Q na parte inferior do seu arquivo para abrir a barra de tarefas do Amazon Q.

  3. Na barra de tarefas, escolha Executar verificação de segurança. O Amazon Q começa a escanear seu projeto.

    Na imagem a seguir, no Visual Studio, o usuário escolhe o ícone Amazon Q, exibindo uma barra de tarefas na qual o usuário pode escolher Executar verificação de segurança.

    Visual Studio com a barra de tarefas Amazon Q mostrando “Executar verificação de segurança” como opção
  4. O status da digitalização é atualizado no painel de saída do Visual Studio. Você será notificado quando a verificação for concluída.

    Para obter informações sobre como visualizar e abordar as descobertas, consulteAbordando as descobertas.