Remediation Board: bulguların düzeltme akışı¶
Remediation menüsü, kuruluşta Remediation Board açıldığında ve findings.read yetkiniz olduğunda görünür. Kartlar tekil tarama bulgularından ziyade kalıcı Case kayıtlarını temsil eder. Yeni tarama, doğrulanmış düzeltme ve yeniden açılma gibi değişimler kartların durumuna yansır; insan tarafından yapılan atama ve geçişler ayrıca kaydedilir.
Panoyu açıp kapsamı belirleme¶
- Sol menüden Remediation seçin. İlk yükleme veya erişim denetimi sürerken kart değiştirmeyin; pano yenilendikten sonra işleme geçin.
- Search file, rule, category… ile metne göre arayın. Gerekirse depo araması ve All repositories filtresiyle tam depoyu seçin.
- All projects ile bir proje seçin. Bir projeyi seçtikten sonra finding package (tarama paketi) filtresi kullanılabilir. Seçicide kayıtlar sayfalanıyorsa Load older ile eski projeleri, depoları veya paketleri getirin.
- Önem rozetlerine basarak kritik/yüksek/orta/düşük kapsamını daraltın. Any assignee, Assigned to me, Unassigned veya tam e-posta ile sorumlu filtresi kullanın.
- Clear filters tüm aktif filtreleri kaldırır. Görünüm bağlantısını paylaşmak için adres çubuğundaki URL'yi kullanabilirsiniz. Pano değişirse Refresh ile sunucu durumunu yeniden alın; genişletilmiş sütun sayfaları kapanabilir.
Sütunları doğru okuma¶
| Sütun | Anlamı |
|---|---|
| New | Yeni, triyajdaki veya yeniden açılan Case. Kabul edilen risk/“won't fix” teknik durumları da burada görünebilir. |
| In Progress | Düzeltme üzerinde çalışılıyor. |
| Fix in Review | Önerilen düzeltme inceleniyor. |
| Verified | Yetkili yeniden taramanın doğruladığı düzeltme; kart kendiliğinden buraya gelir. |
| Closed | Yeniden taramayla kapanmış veya yanlış pozitif olarak karara bağlanmış Case. |
| Exception | Etkin, onaylanmış istisna kapsamındaki açık bulgu. Teknik düzeltme değildir. |
| Needs Attention | Bütünlük veya sınıflandırma sorunu nedeniyle otomatik yaşam döngüsünden ayrılan Case. |
Sütun başlığındaki adet ve Load more denetimleri sunucudaki kayıtları sayfa sayfa getirir. Kartın önem rozetini, tam statüsünü, Evidence status (proof tier) rozetini, dosya/satırı, ilk görülme zamanını, proje/depo kimliğini ve varsa kapanış commit'i yazarını birlikte okuyun. Repository identity unavailable uyarısı varsa taramalar arası yaşam döngüsü kapalı şekilde değerlendirilir.
Kapanış commit'i ve yazar kanıtı¶
Bir Case yeniden taramayla Resolved veya Verified duruma geldiğinde, varsa Remediation kartında kapanış commit'i yazarı görünür. Findings listesindeki Closed by (Git author) sütunu commit, Git yazarı, teknik güven ve karşılaştırılan revizyon aralığını gösterir. Unavailable, yeterli kapanış kanıtı olmadığını belirtir; elle kişi veya commit atamayın. Findings listesini Advanced filters → Closing author ve Attribution confidence ile daraltabilirsiniz.
- İlgili kartta Case details açın; Closing commit evidence bölümünü bulun. Closing range eski ve yeni tarama revizyonlarını, Merge base ortak atayı, Closing commit yokluk geçişiyle ilişkilendirilen commit'i gösterir. Bunlar görünmüyorsa geçerli bir commit ilişkisi ileri sürülmemiştir.
- Ayrı Fix origin commit ve Fix origin author alanları varsa, özellikle birleştirme akışında düzeltmenin kaynak commit'i kapanış commit'inden farklıdır; yazarı o kaynak commit'e göre okuyun. Yazar tarihi, teknik güven ve sınırlamalar metnini de kontrol edin.
- Closed by veya ayrıntıdaki yazar bilgisini doğrulanmış insan kimliği ya da tek başına düzeltme/onarım kanıtı gibi yorumlamayın. Bu, Git üstverisiyle desteklenen yeniden tarama geçişi atfıdır; yaşam döngüsü olayındaki aktör yeniden tarama sistemi olarak kalır. Bulgunun Source history bölümündeki “Introduced in” kanıtından farklı bir süreçtir. Kaynak geçmişi yönlendirmesi için Bulgular bölümüne bakın.
Sorumlu atama¶
Atama ve durum güncellemesi için findings.write gerekir.
- Açık bir kartta Assign veya mevcut sorumlunun düğmesine basın.
- Search people… ile atanabilir kişiyi arayın; daha fazla sonuç varsa Load more açın. Önerilen sorumlu varsa kaynak/provenance etiketini okuyup seçebilirsiniz; öneri otomatik atama değildir.
- Uygunsa Assign only veya Assign & Start seçin. İkincisi atama ile In Progress geçişini birlikte uygular.
- Kişiyi seçin. Gerekirse Unassign ile sorumluyu kaldırın. Kartın yeni durumunu yeniden yüklenen panoda kontrol edin.
Yaşam döngüsünü değiştirme¶
- Kartın Status düğmesini açın. Menü yalnız o Case'in mevcut durumundan yasal geçişleri listeler; tüm statüler her kartta bulunmaz.
- Hedef statüyü seçin. Reason required yazıyorsa 1000 karakteri aşmayan açıklama girip Move basın.
- New kartında hızlı Start, In Progress kartında hızlı To review işlemleri görünür olabilir. Uygun kartı başka sütuna sürüklemek de yasal geçişi başlatır; sürükleme her statüyü zorla atlamaz.
- Sonucu kartta ve Case details içindeki yaşam döngüsü zaman çizelgesinde doğrulayın. Tarama kanıtıyla gelen Verified ve Closed durumlarını elle “çözüldü” varsaymayın.
No current occurrence · lifecycle moves unavailable mesajı, o Case için güncel bulgu tekrarı bulunmadığından insan geçişinin kapalı olduğunu gösterir. Needs Attention kartında kanıt okunabilir; bütünlük düzeltilene kadar atama, durum ve bilet işlemleri kilitlenebilir. Yenileme sırasında “Board changed” görürseniz sunucu durumunu yeniden alın ve işlemi tekrar değerlendirin.
Case ve istisna ayrıntılarına gitme¶
- Case details çekmecesinde kalıcı Case kimliği, kanıt, tarama/commit bağlantıları, yaşam döngüsü olayları ve varsa kapanış atfını inceleyin. Bulgu ayrıntısına geçiş varsa kaynak kod konumu ve önerilen düzeltmeyi oradan okuyun.
- Karttaki Approved exception metni risk sahibini ve bitiş tarihini belirtir; View decision bağlantısı Governance içindeki onay kaydını açar. İstisna teknik bulguyu ortadan kaldırmaz.
- Legacy disposition · approval review required görünüyorsa eski kararın güncel bağımsız onay sürecinden geçirilmesi gerekir.
- Kaynak commit veya depo bağlantısı eksikse bunu doğrulanmış kapanış kanıtı olarak yorumlamayın.
Sık karşılaşılan durumlar¶
| Belirti | İşlem |
|---|---|
| Remediation menüsü yok | Kuruluş özelliği ve findings.read yetkisini kontrol edin. |
| Atama/Status kapalı | findings.write, geçerli yetki alındısı, güncel Case tekrarı ve pano bütünlüğünü kontrol edin; Refresh kullanın. |
| Kart filtre değişince kayboldu | Filtreleri temizleyin veya yeni sütundaki kartı arayın. |
| “Needs Attention” | Kanıtı okuyun; yöneticiyle bütünlük sorununun onarılmasını sağlayın. |
| İstisna kartı açık görünüyor | Bu beklenen durumdur; risk onayı düzeltme değildir. |