<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Sensei on DefectDojo Documentation</title><link>https://docs.defectdojo.com/zh-hans/sensei/</link><description>Recent content in Sensei on DefectDojo Documentation</description><generator>Hugo</generator><language>zh-hans</language><copyright>Copyright (c) 2020-2025 DefectDojo, Inc.</copyright><lastBuildDate>Mon, 01 Jan 0001 00:00:00 +0000</lastBuildDate><atom:link href="https://docs.defectdojo.com/zh-hans/sensei/index.xml" rel="self" type="application/rss+xml"/><item><title>Sensei</title><link>https://docs.defectdojo.com/zh-hans/sensei/os__sensei/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/zh-hans/sensei/os__sensei/</guid><description>&lt;p&gt;&lt;span style="background-color:rgba(242, 86, 29, 0.3)"&gt;注意：Sensei 仅是 DefectDojo Pro 版专属功能。&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Sensei&lt;/strong&gt; 是 DefectDojo 面向源代码代码库、由 AI 驱动的&lt;strong&gt;扫描并修复&lt;/strong&gt;功能，仅在 &lt;strong&gt;DefectDojo Pro&lt;/strong&gt; 中提供，并不属于开源版的一部分。&lt;/p&gt;
&lt;p&gt;借助 Sensei，DefectDojo Pro 可以：&lt;/p&gt;</description></item><item><title>关于 Sensei</title><link>https://docs.defectdojo.com/zh-hans/sensei/about_sensei/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/zh-hans/sensei/about_sensei/</guid><description>&lt;p&gt;&lt;span style="background-color:rgba(242, 86, 29, 0.3)"&gt;注意：Sensei 是 DefectDojo Pro 专属功能，目前处于 BETA（测试）阶段。&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Sensei&lt;/strong&gt; 是 DefectDojo 面向源代码仓库的 AI 驱动&lt;strong&gt;扫描与修复&lt;/strong&gt;能力。连接一个仓库（通过 &lt;strong&gt;GitHub App&lt;/strong&gt;、&lt;strong&gt;GitLab&lt;/strong&gt;、&lt;strong&gt;Bitbucket&lt;/strong&gt; 或 &lt;strong&gt;Azure DevOps&lt;/strong&gt;），Sensei 便会对其进行扫描，将结果作为 DefectDojo 发现项导入，然后使用大语言模型&lt;strong&gt;通过发起拉取/合并请求来修复这些发现项&lt;/strong&gt;，整个过程无需离开 DefectDojo。&lt;/p&gt;</description></item><item><title>设置 Sensei</title><link>https://docs.defectdojo.com/zh-hans/sensei/setup_sensei/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/zh-hans/sensei/setup_sensei/</guid><description>&lt;p&gt;&lt;span style="background-color:rgba(242, 86, 29, 0.3)"&gt;注意：Sensei 是 DefectDojo Pro 专属功能，目前处于 BETA 测试阶段。&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;设置 Sensei 分为两部分：&lt;strong&gt;连接源代码管理提供商&lt;/strong&gt;，然后&lt;strong&gt;引入您要扫描的代码仓库&lt;/strong&gt;。执行此操作需要全局&lt;strong&gt;维护者&lt;/strong&gt;或&lt;strong&gt;所有者&lt;/strong&gt;角色。Sensei 支持：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;GitHub&lt;/strong&gt;：GitHub App（github.com 或&lt;strong&gt;GitHub Enterprise Server&lt;/strong&gt;）。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;GitLab&lt;/strong&gt;：访问令牌（gitlab.com 或自托管实例）。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Bitbucket&lt;/strong&gt;：Cloud 或 Server/Data Center，通过 OAuth（推荐）、Atlassian API 令牌或访问令牌进行连接。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Azure DevOps&lt;/strong&gt;：个人访问令牌（Personal Access Token）。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;每个提供商的引入、配置、扫描和修复流程都相同，只有初始连接方式不同。本页涵盖&lt;a href="#connect-a-github-app"&gt;连接 GitHub App&lt;/a&gt;、&lt;a href="#connect-github-enterprise-server"&gt;GitHub Enterprise Server&lt;/a&gt;、&lt;a href="#connect-gitlab"&gt;GitLab&lt;/a&gt;、&lt;a href="#connect-bitbucket"&gt;Bitbucket&lt;/a&gt;和&lt;a href="#connect-azure-devops"&gt;Azure DevOps&lt;/a&gt;；&lt;a href="#select-repositories"&gt;选择代码仓库&lt;/a&gt;及之后的步骤是所有提供商共用的。&lt;/p&gt;</description></item><item><title>使用 Sensei 修复发现项</title><link>https://docs.defectdojo.com/zh-hans/sensei/fixing_findings/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/zh-hans/sensei/fixing_findings/</guid><description>&lt;p&gt;&lt;span style="background-color:rgba(242, 86, 29, 0.3)"&gt;注意：Sensei 是 DefectDojo Pro 专属功能，目前处于 BETA（测试）阶段。&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;仓库接入后，Sensei 会直接显示在您的发现项和 Sensei 中心页面中。本页介绍如何扫描仓库、分诊自动修复候选项，以及修复单个发现项。触发修复至少需要对该发现项所属产品拥有 &lt;strong&gt;Writer&lt;/strong&gt; 权限。&lt;/p&gt;
&lt;h2 id="扫描仓库"&gt;扫描仓库&lt;/h2&gt;
&lt;p&gt;扫描会将发现项导入以分支命名的测试活动中。您可以从 Sensei 中心页面按需触发扫描：打开某个仓库的行操作菜单，选择&lt;strong&gt;立即扫描&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;

&lt;img
 src="https://docs.defectdojo.com/sensei/images/scan_dialog.png"
 width="448"
 height="242"
 decoding="async"
 fetchpriority="auto"
 loading="lazy"
 alt="Scan with Sensei dialog"
 id="h-rh-i-0"
&gt;&lt;/p&gt;</description></item><item><title>威胁建模</title><link>https://docs.defectdojo.com/zh-hans/sensei/threat_modeling/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/zh-hans/sensei/threat_modeling/</guid><description>&lt;p&gt;&lt;span style="background-color:rgba(242, 86, 29, 0.3)"&gt;注意：威胁建模是 DefectDojo Pro 专属功能，目前处于 BETA 测试阶段。&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;威胁建模&lt;/strong&gt;将功能设计转化为经过审阅的威胁模型。您提供设计内容——可以是粘贴的文本、设计文档，也可以再加上一份架构图——DefectDojo 便会生成其中所描述的组件和数据流、针对它们的威胁，以及缓解这些威胁的安全需求。随后可以将这些需求推送到 DefectDojo 中作为发现项，使设计阶段的工作与其他一切内容一样，流经相同的分诊、SLA、Jira 和报告机制。&lt;/p&gt;
&lt;p&gt;这是 Sensei 的&lt;strong&gt;代码编写前&lt;/strong&gt;能力。&lt;a href="https://docs.defectdojo.com/sensei/about_sensei/"&gt;扫描并修复&lt;/a&gt;针对的是已经存在的代码仓库，而威胁建模针对的是设计本身，在有代码可供扫描之前就已发挥作用。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;**🔎 BETA：**威胁建模正在积极开发中，在界面中始终标记为 &lt;strong&gt;BETA&lt;/strong&gt;。行为和界面可能会在不同版本之间发生变化。在 BETA 期间，该功能由 DefectDojo 按实例启用——请联系您的 DefectDojo 代表以开启此功能。&lt;/p&gt;</description></item><item><title>Sensei 参考</title><link>https://docs.defectdojo.com/zh-hans/sensei/sensei_reference/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/zh-hans/sensei/sensei_reference/</guid><description>&lt;p&gt;&lt;span style="background-color:rgba(242, 86, 29, 0.3)"&gt;注意：Sensei 是 DefectDojo Pro 专属功能，目前处于 BETA（测试）阶段。&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;以下是您在使用 Sensei 时会遇到的状态、操作和限制的快速参考。&lt;/p&gt;
&lt;h2 id="仓库状态"&gt;仓库状态&lt;/h2&gt;
&lt;p&gt;Sensei 中心页面上，已接入仓库显示的状态：&lt;/p&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;状态&lt;/th&gt;
 &lt;th&gt;含义&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Active&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;已接入，可以开始扫描。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Pull Request Open&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;Sensei 针对该仓库有一个开启中的拉取请求。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Pull Request Closed&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;一个 Sensei 拉取请求已被关闭。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Error&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;上一次操作失败：请查看扫描活动以确定根本原因。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Not Configured&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;该仓库已连接，但尚未配置。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="候选项与修复状态"&gt;候选项与修复状态&lt;/h2&gt;
&lt;p&gt;自动修复候选项和修复记录会经历以下状态：&lt;/p&gt;</description></item></channel></rss>