Dark Code Auditor — Brukerveiledning

Hva er Dark Code?

Dark Code er kode i produksjon som ingen fullt ut forstår. Det kan være AI-generert kode som aldri ble gjennomgått, kode kopiert fra Stack Overflow uten kontekst, eller moduler skrevet av utviklere som har sluttet. Dark Code Auditor gir deg en score fra 0 til 100 som måler hvor godt teamet ditt forstår kodebasen.

Kom i gang

1. Koble til GitHub

Gå til Dark Code Auditor i verktøymenyen under DevOps. Klikk Koble til GitHub for å autorisere tilgang. Vi ber om repo (lesetilgang til private repos) og read:user (profilinformasjon).

Tokens lagres kryptert i Supabase Vault — vi ser aldri tokenet i klartekst.

2. Velg repository

Etter tilkobling vises dine GitHub-repos sortert etter sist oppdatert. Velg repoet du vil skanne. Private og offentlige repos støttes.

3. Kjør skanning

Velg skanningsmodus:

Klikk Skann og vent. Fremdrift vises i sanntid.

Forstå resultatene

Overall Score (0–100)

Score Grad Betydning
80–100 A Godt dokumentert og forstått kodebase
60–79 B Stort sett bra, noen hull
40–59 C Betydelig Dark Code-risiko
20–39 D Kritisk — mye ukjent kode
0–19 F Akutt — kodebasen er i praksis uforståelig

6 dimensjoner

  1. Strukturell — Har filer JSDoc/header-kommentarer i de første 20 linjene?
  2. Semantisk — Eksporterer filer type-interfaces og klasser?
  3. Testdekning — Finnes matchende .test.* eller .spec.* filer?
  4. Feilhåndtering — Bruker filer try/catch, .catch eller throw?
  5. AI-generert — Inneholder filer markører for AI-generert kode?
  6. Avhengighetshelse — Er avhengigheter oppdaterte og sikre?

Per-modul breakdown

Hvert mappenivå i repoet får sin egen score. Drill ned for å finne de mest problematiske modulene.

Anbefalinger

Verktøyet genererer prioriterte anbefalinger med:

Privacy Mode (CLI)

Vil du ikke gi GitHub-tilgang? Bruk Privacy Mode:

  1. Generer et manifest lokalt med vår CLI-kommando
  2. Last opp manifestet i verktøyet
  3. Samme analyse kjøres uten at vi ser kildekoden

Trendsporing

Kjør skanninger regelmessig for å spore forbedring over tid. Under Historikk-fanen kan du sammenligne to skanninger og se:

Pris

Modus Credits
Heuristisk skanning 5
AI-forsterket analyse 15

Ofte stilte spørsmål

Er koden min trygg? Ja. GitHub-tokens krypteres i Supabase Vault med pgsodium. Vi leser filinnhold kun for analyse og sletter data etter 30 dager (Scout) eller 12 måneder (betalende).

Hvilke språk støttes? TypeScript/JavaScript, Python, Java, Go og C# i V1.

Hvor mange filer kan skannes? Opptil 10 000 filer. Repos med flere filer bruker samplingmodus.

Kan jeg skanne private repos? Ja, etter GitHub-tilkobling med repo-scope.

Sist oppdatert 2026-04-14

Åpne verktøyet