Руководства
- Краткий справочник CodeGraph Одностраничная карта текущих CLI и OpenCode entry points. Страница объясняет назначение, порядок применения и проверку результата.
- Командная строка CodeGraph Поддерживаемые CLI entry points, правила project scope и границы автоматизации. Страница объясняет назначение, порядок применения и проверку результата.
- Типизированный вызов сценария Вызов сценария анализа CodeGraph через экспортируемый role-bound контракт Python. Страница объясняет назначение, порядок применения и проверку результата.
- Импорт проекта в CodeGraph Импорт локального или удалённого source, проверка job и явный project scope. Страница объясняет назначение, порядок применения и проверку результата.
- Review ограниченного изменения кода Текущий unified review CLI и интерпретация quality/security evidence. Страница объясняет назначение, порядок применения и проверку результата.
- Хуки проверки кода для Codex и Claude Code Настройка и проверка поставляемых с CodeGraph хуков Codex и Claude Code с точками жизненного цикла и блокирующими границами.
- Бенчмарк пилота Воспроизводимое сравнение 5-10 задач пилота заказчика с согласованной базовой линией. См. примеры и проверки перед применением.
- Мониторинг промышленной установки Руководство оператора по метрикам Prometheus, дашбордам, оповещениям и безопасной настройке получателей. См. примеры и проверки перед применением.
- Безопасная диагностика CodeGraph Read-only диагностика, согласованный repair plan и evidence для поддержки. Страница объясняет назначение, порядок применения и проверку результата.
- Эксплуатация dogfood-проверок Актуальный CLI-процесс проверки свежести CPG, анализа коммитов, динамики качества и управляемого восстановления.
- Анализ потоков данных безопасности Broad audit и targeted source-to-sink taint analysis с безопасной интерпретацией. Страница объясняет назначение, порядок применения и проверку результата.
- LSP-сервер CodeGraph Настройка диагностики, hover, CodeLens и быстрых исправлений на основе CPG в LSP-клиенте. См. примеры и проверки перед применением.
- Быстрый старт OpenCode с CodeGraph Запуск текущей интеграции OpenCode и поддерживаемый набор команд. Страница объясняет назначение, порядок применения и проверку результата.
- Каталог сценариев Каталог актуальных публичных сценариев CodeGraph по пользовательским задачам с границами безопасного применения и доказательств.
- Сценарий 01: знакомство с незнакомой кодовой базой Составьте подтверждённую фактами карту незнакомого проекта с помощью CodeGraph. Страница объясняет назначение, порядок применения и проверку результата.
- Сценарий 02: ограниченный аудит безопасности Проведите ограниченный аудит по свидетельствам, не завышая его полномочия. Страница объясняет назначение, порядок применения и проверку результата.
- Предварительные исправления аудита безопасности Получайте проверяемые проекты исправлений безопасности без изменения исходников. Страница объясняет назначение, порядок применения и проверку результата.
- Сценарий 03: документация по проверенным исходникам Создавайте документацию по исходному коду через типизированный сценарий. Страница объясняет назначение, порядок применения и проверку результата.
- Сценарий 04: разработка ограниченной функции Исследуйте и реализуйте ограниченную функцию в task carrier со свидетельствами. Страница объясняет назначение, порядок применения и проверку результата.
- Сценарий 05: рефакторинг с проверкой влияния Воспроизводимый сценарий CodeGraph для ограничения области, выполнения и проверки локального рефакторинга. См. примеры и проверки перед применением.
- Сценарий 06: исследование проблемы производительности Превращайте статические гипотезы в воспроизводимые измерения до и после изменения. Страница объясняет назначение, порядок применения и проверку результата.
- Сценарий 07: поиск и приоритизация тестовых пробелов Проверяйте доступное покрытие и выбирайте важные тестовые пробелы без выдуманных runtime-данных. См. примеры и проверки перед применением.
- Сценарий 08: сбор свидетельств соответствия Связывайте ограниченное утверждение о соответствии с отдельными воспроизводимыми источниками. См. примеры и проверки перед применением.
- Сценарий 09: ревью ограниченного изменения Проверяйте ограниченную ревизию по переносимым свидетельствам CodeGraph и явным границам полномочий. См. примеры и проверки перед применением.
- Сценарий 10: межрепозиторное влияние Проверка зависимостей, дублирования и рисков консолидации между репозиториями без подмены анализа архитектурным решением.
- Сценарий 11: анализ архитектуры Сбор привязанных к ревизии свидетельств о зависимостях и слоях для ответственного архитектурного ревью. См. примеры и проверки перед применением.
- Сценарий 12: планирование технического долга Преобразование ограниченных свидетельств о техническом долге в проверяемое предложение по его погашению. См. примеры и проверки перед применением.
- Сценарий 13: план массового рефакторинга Анализ массовой миграции символа или API с подготовкой ограниченного плана без редактирования исходного кода. См. примеры и проверки перед применением.
- Сценарий 14: расследование инцидента ИБ Трассировка влияния инцидента без подмены локализации, устранения, постмортема и закрытия. См. примеры и проверки перед применением.
- Сценарий 15: исследование ошибки Поиск мест в исходниках и статических связей для проверки ограниченной гипотезы об ошибке. См. примеры и проверки перед применением.
- Сценарий 16: точки входа и поверхность атаки Построение привязанной к исходникам гипотезы о внешне достижимом коде и границах доверия. См. примеры и проверки перед применением.
- Сценарий 18: анализ оптимизации кода Формирование ограниченных предложений по оптимизации без заявлений об одобрении, применении или откате. См. примеры и проверки перед применением.
- Сценарий 19: проверка стандартов Импорт явных правил и ограниченная проверка с сохранением операционного свидетельства без подмены compliance-решения.
- Сценарий 20: анализ зависимостей Инвентаризируйте зависимости проекта и собирайте ограниченные свидетельства об уязвимостях, лицензиях, SBOM и состоянии без завышения покрытия источников.
- Контроль архитектуры в CodeGraph Как описать архитектурную модель, проверить правила на CPG и постепенно включить release gate. См. примеры и проверки перед применением.
- Аудит проекта на основе CPG Как выбрать глубину аудита, прочитать доказательную оценку Q1-Q12 и разобрать типовые дефекты без ложного зелёного результата.
- Методология оценки состояния проекта Как CodeGraph рассчитывает аудит, compliance, release, SCA, quality и итоговый Health Score. См. примеры и проверки перед применением.
- Эксплуатация дашборда Рабочие проверки и восстановление данных дашборда, истории, сохранённых представлений и уведомлений. См. примеры и проверки перед применением.
- Руководство пользователя дашборда Практическая навигация, фильтры, свежесть данных и безопасные действия в дашборде CodeGraph. См. примеры и проверки перед применением.
- Цифровые сотрудники для инвестиционно-строительного контроля Роли DASHA, CARA и VERA, их совместная работа и границы применения. Страница объясняет назначение, порядок применения и проверку результата.
- Как работать с DASHA, CARA и VERA Запуск отраслевого профиля, чтение результатов и восстановление после блокировки. Страница объясняет назначение, порядок применения и проверку результата.
- Структурный поиск шаблонов и управляемое переписывание Выполняйте структурный поиск GoCPG с явной областью, а любые изменения исходников проводите через предпросмотр, подтверждение, резервную копию и проверку.
- Эксплуатационный release gate Запуск и администрирование release gate CodeGraph без смешения с управляемым SDLC-закрытием. См. примеры и проверки перед применением.
- Формирование SBOM и аудит зависимостей Разделение software inventory, vulnerability evidence и policy thresholds. Страница объясняет назначение, порядок применения и проверку результата.
- Оценка рисков цепочки поставок ПО Provenance, integrity, trust и typosquatting в дополнение к SCA inventory. Страница объясняет назначение, порядок применения и проверку результата.
- Построение и сопровождение STRIDE threat model Source-bound генерация, review, обновление и визуализация модели угроз. Страница объясняет назначение, порядок применения и проверку результата.
- Составные аналитические workflow Объединяйте находки сценария 18 или 19 через поддерживаемый CLI либо управляемый MCP-маршрут, не выдавая предложения за применённые изменения.