Dark Code Auditor — Brukerveiledning
Hva er Dark Code?
Dark Code er kode i produksjon som ingen fullt ut forstår. Det kan være AI-generert kode som aldri ble gjennomgått, kode kopiert fra Stack Overflow uten kontekst, eller moduler skrevet av utviklere som har sluttet. Dark Code Auditor gir deg en score fra 0 til 100 som måler hvor godt teamet ditt forstår kodebasen.
Kom i gang
1. Koble til GitHub
Gå til Dark Code Auditor i verktøymenyen under DevOps. Klikk Koble til GitHub for å autorisere tilgang. Vi ber om repo (lesetilgang til private repos) og read:user (profilinformasjon).
Tokens lagres kryptert i Supabase Vault — vi ser aldri tokenet i klartekst.
2. Velg repository
Etter tilkobling vises dine GitHub-repos sortert etter sist oppdatert. Velg repoet du vil skanne. Private og offentlige repos støttes.
3. Kjør skanning
Velg skanningsmodus:
- Heuristisk (5 credits) — Automatisk analyse av dokumentasjon, typer, feilhåndtering, testdekning og filstørrelse. Rask og rimelig.
- AI-forsterket (15 credits) — Alt i heuristisk + Gemini re-evaluerer tvetydige filer (score 30–70), oppdager AI-generert kode og gir naturlige anbefalinger.
Klikk Skann og vent. Fremdrift vises i sanntid.
Forstå resultatene
Overall Score (0–100)
| Score | Grad | Betydning |
|---|---|---|
| 80–100 | A | Godt dokumentert og forstått kodebase |
| 60–79 | B | Stort sett bra, noen hull |
| 40–59 | C | Betydelig Dark Code-risiko |
| 20–39 | D | Kritisk — mye ukjent kode |
| 0–19 | F | Akutt — kodebasen er i praksis uforståelig |
6 dimensjoner
- Strukturell — Har filer JSDoc/header-kommentarer i de første 20 linjene?
- Semantisk — Eksporterer filer type-interfaces og klasser?
- Testdekning — Finnes matchende .test.* eller .spec.* filer?
- Feilhåndtering — Bruker filer try/catch, .catch eller throw?
- AI-generert — Inneholder filer markører for AI-generert kode?
- Avhengighetshelse — Er avhengigheter oppdaterte og sikre?
Per-modul breakdown
Hvert mappenivå i repoet får sin egen score. Drill ned for å finne de mest problematiske modulene.
Anbefalinger
Verktøyet genererer prioriterte anbefalinger med:
- Kategori (dokumentasjon, typer, testing, feilhåndtering, arkitektur, sikkerhet)
- Innsats (lav, middels, høy)
- Påvirkning (lav, middels, høy)
- Antall berørte filer
Privacy Mode (CLI)
Vil du ikke gi GitHub-tilgang? Bruk Privacy Mode:
- Generer et manifest lokalt med vår CLI-kommando
- Last opp manifestet i verktøyet
- Samme analyse kjøres uten at vi ser kildekoden
Trendsporing
Kjør skanninger regelmessig for å spore forbedring over tid. Under Historikk-fanen kan du sammenligne to skanninger og se:
- Score-endring per dimensjon
- Moduler som har blitt bedre/dårligere
- Nye/løste issues
Pris
| Modus | Credits |
|---|---|
| Heuristisk skanning | 5 |
| AI-forsterket analyse | 15 |
Ofte stilte spørsmål
Er koden min trygg? Ja. GitHub-tokens krypteres i Supabase Vault med pgsodium. Vi leser filinnhold kun for analyse og sletter data etter 30 dager (Scout) eller 12 måneder (betalende).
Hvilke språk støttes? TypeScript/JavaScript, Python, Java, Go og C# i V1.
Hvor mange filer kan skannes? Opptil 10 000 filer. Repos med flere filer bruker samplingmodus.
Kan jeg skanne private repos?
Ja, etter GitHub-tilkobling med repo-scope.
Sist oppdatert 2026-04-14