v1.70.2
新機能:
- Linear統合を追加し、チームがLinearを接続し、脆弱性や依存関係の検出結果から直接チケットを作成できるようになりました。— 詳しくはこちら
- コードブロッキングルールに問題タイプフィルタリングを追加し、チームは脆弱性やコード品質の検出結果、またはその両方を対象にできます。— 詳しくはこちら
- セルフサービスのSSOグループマッピングエディターを追加し、管理者がアイデンティティプロバイダーグループをCorgeaの役割やプロジェクトアクセスにマッピングするガイド付き方法を提供。— 詳しくはこちら
- プロジェクトが同じスケジュールスキャンに3回連続で失敗した場合、プロジェクトオーナーや会社管理者へのメールアラートを追加し、Corgeaはスキャンが成功するかRun Nowで再試行するまでスケジュールの自動実行をスキップします。— 詳しくはこちら
- スキャンリストやスキャン詳細へのリポジトリ経路を追加し、同名のリポジトリがソース管理プロバイダー間で区別しやすくなった。
- Webhookの種類選択器を可視化し、イベントペイロードに人間が読みやすいメッセージを追加することでWebhookの設定を改善。— 詳しくはこちら
- GitHubとGitLab向けのプルリクエスト修正提案を改善し、無効な提案範囲が文法を壊すような変更を生じさせないようにしました。
- 大規模な結果セットに対する脆弱性レポートの読み込みを修正し、タイムアウト失敗を減らす。
v1.70.1
v1.70.0
新機能:
- スキャンの検出結果をブランド付きPDFとしてエクスポートする機能を追加。問題タイプと緊急度のフィルター、重大度の概要、各検出結果への直接リンクを含みます。
- APIおよびMCPにコード品質検出結果を追加し、チームや接続アシスタントがプログラム的にコード品質の結果をリストアップ・検査できるようにしました。— 詳しくはこちら
- セルフホスト型GitLabインスタンスのサポートを追加、カスタムホストやトークン所有者の直接メンバーシップを超えたアクセス可能なプロジェクトを含めるオプション。
- CLIスキャン用のコミットSHAトラッキングおよびスキャンメタデータを追加し、過去の結果を特定しやすくし、重複したスキャン作業を回避できるようにしました。— 詳しくはこちら
- オンボーディングをガイド付き接続・スキャンフローに効率化し、サンプルプロジェクトオプションを追加し、機能に異なるプランが必要な場合のアップグレードガイダンスを改善しました。
- コード検出結果の検索可能な担当者選択を追加し、問題ビューから検出結果を開く際のナビゲーションが修正されました。
- ユーザーが選択可能な表示タイムゾーンを追加し、フォーム、表、フィルター、ページ、ダイアログ、ロード状態間の一貫性を向上させました。
- ユーザー管理の改善により、アカウントの詳細がより明確で、最新の優先ソート機能があり、チームメンバーの完全なビューを備えたコンパクトなチームバッジ。
- プロジェクトページを更新し、最新の全プロジェクトスキャンを優先し、最も代表的なプロジェクト全体の結果を保持すること。
- より長いソース管理URLに対応したリポジトリURLのサポートを拡張しました。
- メールドメインを大文字に区別せずマッチングし、Duo Securityのメタデータをサポートし、初めて利用するユーザーのアイデンティティプロバイダーグループがグループ制限を満たすことを可能にすることでSAMLサインインの改善。— 詳しくはこちら
- メンバーとCorgeaユーザーをメールでマッチングし、既存のチームメンバーをクリアせずにメンバー取得の失敗を処理することで、GitHubチーム同期が改善されました。
- 返信検索を制限することでAzure DevOpsプルリクエストコメントを改善し、コメント履歴が大きいプルリクエストの遅延を削減。— 詳しくはこちら
- より効率的で再試行対応のリクエストにより、GitLabのプロジェクト検出結果が改善されました。
- ページ数の合計を修正し、最終ページを超えた後もカウントが正確に保たれるよう。
- メモリ関連障害を減らし、一時的な記憶エラーの再試行をより信頼性高く行う大規模スキャン結果処理の改善。
- サポートされていないSSEエンドポイントハンドリングを除去することでMCPサービスの安定性を向上させる。— 詳しくはこちら
v1.69.0
新機能:
- SASTおよびSCAのスキャンカバレッジの可視性を追加。スキップファイル監査、依存関係解決カバレッジ、Scan Logsのエンジンごとのファイル状態、スキャン実行中の処理ファイル進行状況など。— 詳しくはこちら
- 悪意のある依存関係分類とブロッキングルールを追加し、既知の悪意あるパッケージが検出された際にプルリクエストを停止できます。— 詳しくはこちら
- SCAおよびIaCの検出結果を含むAdvanced Vulnerability Searchおよびエクスポートを拡張し、依存関係ダッシュボードからのフィルタリング済みCSVエクスポートを追加。— 詳しくはこちら
- 検索ガイダンス、セキュリティの厳密性、ポリシータクソノミー、コールグラフのコンテキスト、フィンガープリント、利用可能な修復の詳細を含むようSARIFエクスポートを強化。
- APIを通じたHarnessソース管理統合プロビジョニングの追加。
- ポリシープレイグラウンドの再設計版で、サイズ調整可能なエディターとプレビューワークスペース、ファイルおよび分類の選択の改善、永続的なコンテキスト、より明確な読み込み状態、そしてより有用なテスト結果。
- テーブル、フォーム、フィルター、カード、ナビゲーション、空状態をまたぐより一貫したデザインシステムでCorgeaインターフェースを刷新。
- 統一リポジトリ、ブランチ、コミット、スキャンタイプのヘッダーによるスキャン詳細の向上、より明確なライフサイクルステータス、専用のエラーおよび警告の可視化。
- 現在のCorgeaリリースバージョンとユーザー設定への変更ログリンクを追加しました。
- 増分CLIスキャンコードプレビュー、差分ビューアラインアラインメント、スキャン自動リフレッシュツールチップ、プロジェクトページへのスクリプト読み込みの重複修正。
- 誤って重複を防止し、ページアクションの位置を一貫させるためのAIペネトレーションテストの実行制御の改善。
- 重複登録の防止、開始失敗の明示、過去に正常終了したプロジェクトの確実な対象化により、スケジュールスキャンを改善。
- ブランチが削除されたりコミット検索が利用できない場合のAzure DevOpsプルリクエストスキャン処理の改善。— 詳しくはこちら
- 大規模組織向けのGitHub Team Syncの改善、レート制限認識に対応した処理、GitHub接続設定時の認証エッジケースの修正。
- 認証情報の期限切れ後のBitbucketプルリクエストコメント取得を修正し、更新された認証情報を障害なく使用できるようにしました。
- ケースバリアントリポジトリ名による重複プロジェクトの作成を防ぎ、既存の重複をより安全に統合しました。
- 修正の提供、Webhook通知、スキャン開始の応答性の向上。
v1.68.0
UIと操作性:
- 生成された修正やレポートアップロードの重複を除去した報告指標を追加し、チームは修復サポートや重複検出トリアージによって節約された推定時間をより明確に把握できるようになりました。
- GitHubのチェックラン更新を改善し、Corgeaがプルリクエストチェックを更新する際に一時的なGitHubサーバーエラーをより確実に再試します。
v1.67.0
新機能:
- AIペネトレーションテストを追加し、チームにターゲット管理を含む自律的な外部評価、ライブランの可視化、再検証の検索、完了メール、技術的または経営幹部向けのPDFレポートを提供。
- Corgeaエージェントに依存関係のインベントリツールを追加し、チームは依存関係をリストアップし、エージェント間の会話から直接CSVエクスポートリンクを生成できるようにしました。— 詳しくはこちら
- プロジェクトファイルにコメントを追加し、無視ルールやCWEフィルターを導入し、プロジェクト固有の除外の理由を文書化し、後でそれらのノートを更新しやすくしました。
- GitLab、Azure DevOps、Bitbucket、Harness統合向けに、有効期限切れの認証情報検出および管理者メール通知を積極的に追加し、スキャンやリポジトリアクセスが中断される前にチームがトークンを更新できるようにします。
- セキュリティレビューの推奨が改善され、保留中および処理中のレビューが推奨が利用可能になるたびに自動的に更新されます。
- コンテンツアクセス管理にページ付けを追加し、多くのプロジェクトを持つワークスペースのロード時間とナビゲーションを改善しました。
- スキャン詳細ページを修正し、選択したスキャンタブ、依存タブのリダイレクト、フィルター、バッジがAlpineの読み込みを終える前にきれいにレンダリングされるよう。
- 大規模な組織向けに、より小さなバックグラウンドジョブにチームを同期させることで、組織全体の同期時のタイムアウトを削減することで、GitHubチーム同期が改善されました。
- Azure DevOpsプルリクエストの違い処理の改善により、編集されたファイルの検出結果がスキャンされたPR差とより正確に照合されるよう。
- GitHubおよびBitbucketのソース管理Webhook処理を改善し、ノイズの多い再試行やコメントスレッドの失敗を削減。
- GitHubのブランチ読み込みエラーを修正し、リポジトリブランチの取得失敗時に影響を受けたリポジトリ名を正しく表示できるようにしました。
v1.66.0
新機能:
- コンテンツアクセス管理にGitHubチーム同期を追加し、チームはGitHub組織チームからCorgeaチーム、プロジェクトアクセス、メンバーシップをプロビジョニングできるようになりました。
- Harnessサービスアカウントトークンのサポートを追加し、Harness統合がSAT認証情報および個人アクセストークンと接続できるようにしました。
- ウェブアプリ、CLI、APIにカスタムセキュリティスキャンオプションとしてSCAを追加し、チームはターゲットを絞ったスキャンの一環として依存関係分析を実行できるようになりました。
- 問題詳細に複数ファイルデータフローのクリックスルーを追加し、関連ファイル間のソースから吸収までの経路を追跡しやすくしました。
- ポリシー管理へのアクセスが向上し、プロジェクトスコープユーザーが自分のプロジェクトで利用可能なポリシーのみを閲覧・管理できるようになり、ポリシーセンターやポリシープレイグラウンドでの検証がより明確になりました。— 詳しくはこちら
- ポリシー削除を変更し、過去の問題を保持し参照を修正しつつ、削除されたポリシーはアクティブなポリシーリスト、スキャン、API結果から削除されました。— 詳しくはこちら
- ユーザー非アクティブ化とグループクリーンアップの改善により、プロジェクト、チーム、会社の権限グループ割り当てが一貫性を保つこと。
- スキャンの詳細にスキャンタイプバッジを追加し、フルスキャン、CLIスキャン、プルリクエストスキャンの区別が容易になりました。
- 静的HTMLスキャンレポートの改善により、カテゴリタブ、SAST、SCA、IaC、コード品質セクション、問題グループビューを無期限読み込みなしにレンダリングできます。
- ユーザーグループ表示を修正し、ユーザーテーブル、詳細ドロワー、CSVエクスポート、グループ変更が同期されます。
- APIトークンで開始したスキャンの実行者表示を修正し、
Automated Runではなくトークン所有者の名前を表示します。
- ソース管理連携全体でプルリクエストスキャンのダウンロードを改善。アーカイブのダウンロードをより確実かつ適切に解決し、使用できないブランチやコミットをスキップ。
- SCAを選択する際に到達可能性ステータスが含まれるように、スケジュールされた依存スキャンが改善されました。— 詳しくはこちら
- 個人アカウントのGitHubスキャンを修正し、個人のGitHubアプリのインストールが所有者に対して正しく解決されるよう。
- スキャン実行、スキャン詳細、ポリシーAPI間でポリシー選択の一貫性を改善。— 詳しくはこちら
- 誤ったデータや空のデータに対するソースシンク解析処理を修正し、影響を受ける問題ビューの読み込みを継続します。
- トレースアクセスが利用できない場合のCorgeaエージェント追跡の信頼性向上。
- Issue Full Viewに、各ステップをクリックして確認できるマルチファイルのテイント分析を追加。Corgeaを離れることなく、ソースからシンクまでファイルをまたぐデータフローを追跡できます。— 詳しくはこちら
v1.65.2
新機能:
- スキルレジストリを追加し、Agent Skillsの作成、レビュー、承認、インストールのためのバージョン管理ワークフローをチームに提供しました。
- ポリシーのAPIアクセスを追加し、チームがプログラム的にポリシーをリストアップ、作成、更新、無効化できるようにしました。
- Advanced Vulnerability SearchにSLAステータスフィルタリングを追加し、SLA内、遅延、エスカレーションされた問題をより簡単に見つけられるようになりました。— 詳しくはこちら
- コンテンツアクセス管理に一括アクションを追加し、管理者がメンバーやチームの追加・削除、所有者の置き換え、選定プロジェクト間の非アクティブなユーザーのクリーンアップをより効率的に行えるようにしました。— 詳しくはこちら
- Jira統合の編集機能を追加し、チームは統合を再作成せずに既存のJira接続詳細を更新できるようになりました。— 詳しくはこちら
- Scheduled Scan Run Nowの改善により、スキャンがバックグラウンドで開始され、ユーザーがスキャンリストに戻されるようになります。
- 問題の詳細プレビューを修正し、検出結果の切り替え時に古くなった内容ではなく選択した問題内容が表示される。
- Harnessプルリクエストスキャンを修正し、PR番号やリンクがスキャンビューに一貫して表示されるよう。
- 修正されたコード品質のスキャンビューで、プランベースのアクセスが一貫して適用されます。
- 多くの問題や修正があるプロジェクトに対して、増分的なフルスキャンを改善し、スキャン処理の遅延を軽減します。
- Maven SBOMのSCA依存関係解析を改善し、直接依存関係をより正確に分類できるようにしました。— 詳しくはこちら
- 大規模なプロジェクト選択に対するスケジュールスキャンの作成・編集フローの改善により、フォーム提出失敗の減少。
- GitHubのプルリクエストチェックとPRコメントの改善により、チェック実行の更新がより確実に行われ、重複コメントが減少しました。
- フォーマット変更のみで変更された行を無視することでプルリクエストスキャンの精度を向上させる。
- 大規模スキャンのアップロードおよび取り込みの信頼性が向上し、メモリ関連の障害を減少させ、スキャン実行IDの欠落に対する検証エラーをより明確に返すこと。
v1.65.1
新機能:
- 報告にブランチフィルタリングを追加し、チームは調査対象のブランチに脆弱性、SCA、IaC、コード品質、開発者インサイト指標を絞り込めるようになりました。
- 会社の通知デフォルトにチームのスコープを追加し、管理者がWebhookのデフォルトを分離しつつ、メール通知を特定のチームに限定できるようにしました。
- 問題詳細にリポジトリファイルへの直接リンクを追加し、検出から影響を受けたファイルやソース管理のラインへのジャンプがより速くなりました。
- エージェントのフィードバック履歴にプルリクエストリンクを追加し、チームがフィードバックエントリーをPRやマージリクエストの元に追跡できるようにしました。
- 登録時に追加の使い捨てメールドメインをブロックし、低品質または悪質なアカウント作成を減らすこと。
- プランオーバーライド管理ウィジェットを改善し、ダークとライトの管理テーマできれいにレンダリングできるようにしました。
- Azure DevOps、Bitbucket、Harnessスキャンの有効期限切れの統合メッセージを改善し、ユーザーが統合の更新や再試行をより明確に指針できるようにします。
- 問題数の多いワークスペース向けに、問題選択、スキャン詳細、スキャン一覧のパフォーマンスを向上。
- ソース・シンク解析処理を修正:フィックスデータをオンデマンドで生成する必要がある場合の処理。
v1.65.0
新機能:
- オンデマンド修正生成機能の追加により、
On Demandとマークされた問題が事前に修正準備を待つ代わりに、開いた際に提案された修正を生成できます。— 詳しくはこちら - SCAの問題ページにアドバイザリー詳細を追加し、依存関係の検出結果の背後にあるセキュリティアドバイザリーの確認が容易になりました。
- IaCスキャン結果に重大度フィルタリングを追加し、チームはインフラの検出結果を重大、高、中、低の重大度で絞り込める。
- プルリクエストリンクをスキャンリストに追加し、PRスキャンから元のプルリクエストへのジャンプがより速くなりました。
- GitHubの再試行処理を改善し、一時的なGitHubレート制限や権限エラーのレスポンスがスキャンワーカーを長期間保持しなくなる。
- SLA通知を修正し、SLAイベントごとにチャネルアラートを1回送信し、再試行をより信頼性が高く、Slackレート制限をよりスムーズに処理できるようにしました。— 詳しくはこちら
v1.64.6
信頼性と安定性:
- 修正されたDropsiteスキャン実行により、チームはアップロードされたコードや接続されたリポジトリからスキャンをより信頼性高く開始できます。
v1.64.5
信頼性と安定性:
- 組織所有のGitHubアプリインストールに対するGitHubプルリクエストスキャン処理を修正し、インストールが特定のユーザーではなく企業に関連付けられている場合でもPRスキャンが確実に継続されるよう。
v1.64.4
信頼性と安定性:
- 大規模アップロード時のスキャン結果インゲット信頼性の向上、バッチ処理中のメモリ関連障害の削減。
- GitHubが一時的にPRデータの欠落を返す際のプルリクエストスキャン処理を改善し、スキャンがよりスムーズに失敗し、次のプッシュで再試行できるようにします。
v1.64.3
UIと操作性:
- プロジェクトリストからプロジェクトタグ編集がより迅速化され、インライン追加アクション、よりクリーンなチップオーバーフロー、既存タグ選択用のテーマ別のタイプアヘッド機能が追加されました。
- 修正された増分スキャン処理は、保存された修正データが欠落している場合に、フォローアップスキャンや到達可能性の更新が失敗せずに継続できるようにします。
v1.64.2
UIと操作性:
- 修正:スケジュールされたスキャンプロジェクト選択で全てを選択し、チームがプロジェクトスコープスケジュールを設定する際にすべての対象プロジェクトを確実に選択・解除できるようにします。— 詳しくはこちら
v1.64.1
新機能:
- SLA管理にSCAサポートを追加し、依存関係の検出結果に修復・エスカレーションの期限、譲渡先、期限、ステータス追跡、メール要約、Webhookアラートを設定できるようになりました。— 詳しくはこちら
- 新しい検出結果に対する日次スケジュールスキャンレポートを追加し、通知設定やWebhook配信制御を備え、スケジュールされたスキャンサマリーに対応しました。— 詳しくはこちら
- セキュリティレビュー用のMarkdownサポートを追加し、デザインドキュメントを貼り付け、より豊かなフォーマットで追加のコンテキストレンダリングを行えます。
- 既存の管理者権限グループにセキュリティレビュー権限を追加し、管理者が手動の権限更新なしにセキュリティレビューのワークフローを管理できるようにしました。
- 報告ページの開発者フィードバックコメントの改善により、長いコメントがより見やすくなり、最近の変更がより一貫して更新される。— 詳しくはこちら
v1.64.0
新機能:
- セキュリティデザインレビューのベータサポートを追加し、チームに設計レビュー分析、勧告、セキュリティ標準のための専用ワークフローを提供します。
- Infrastructure-as-Codeの問題や依存関係インベントリに対するAPIおよびMCPアクセスが追加され、スキャン、プロジェクト、リポジトリ、ブランチ、重大度、プロバイダー、パッケージ、ライセンス、依存関係タイプのフィルターが含まれます。— 詳しくはこちら
- 問題APIやMCPレスポンスへの到達可能性の詳細を追加し、チームやAIアシスタントが到達可能なコードパスに基づいて検出結果の優先順位をつけるのに役立ちます。— 詳しくはこちら
- リポジトリ、ブランチ、プルリクエストIDフィルターを追加し、リストアップAPIやMCPをスキャンできるようにし、リポジトリ、ブランチ、PRの背後にある正確なスキャンを特定しやすくしました。— 詳しくはこちら
- ポリシー推奨のための自動学習機能を追加し、チームが製品の利用状況やフィードバックから提案された方針改善をレビューできるようにしました。— 詳しくはこちら
- プロジェクトチップやタグチップ、ソース管理アイコン、オーバーフローツールチップ、狭い画面での挙動改善によるPRルールテーブルの改善。— 詳しくはこちら
- プラン制御機能の更新が改善され、プランオーバーライドによるアクセス変更が変更直後に発効します。
- 影響を受けるソース管理プロジェクトに対して手動フルスキャントリガーを修正し、スキャン開始時のリポジトリ選択フィードバックをより明確に提供します。
- SCIMプロビジョニングされたユーザーを修正し、作成時にSAMデフォルトグループに割り当てる。
- 処理が完了できない場合に繰り返しの生成ループを防ぐことで、SBOMの処理信頼性を向上させる。
- 大規模なスキャン結果アップロード時のデータベース競合を減らすため、バッチ化されたAPIインジェスティングの信頼性向上。
Web v1.63.9
Web v1.63.8
新機能:
- Webhook用のスケジュールスキャンフィルターを追加し、チームはすべてのスキャンイベントを受け取る代わりに、特定のスケジュールされたスキャンイベントからエンドポイントを登録できるようになりました。— 詳しくはこちら
- スケジュールにすでに選択されたプロジェクトを表示することで、スケジュールされたスキャン編集が改善され、選択したプロジェクトの確認、削除、クリアが容易になります。
- 問題修正のダウンロードが改善され、提案された修正が準備できた時にのみダウンロードアクションが表示され、利用可能な修正がない問題の混乱を軽減。— 詳しくはこちら
- SCAプルリクエストコメントの改善により、直接的または推移的な依存コンテキストを表示し、プルリクエストで触れられたファイルに関連する依存関係の検出結果に焦点を当てる。
- プロジェクトページの最適化により、より大きなワークスペースはローカルプロジェクトの読み込みが速くなり、リモートリポジトリデータは別途更新される。
- コードスキャン問題のクリーンアップを改善し、スキャン結果における重複したアクティブ検出結果を減らす。
エンジン v1.20.7
スキャンエンジンの改善:
- 結果をより明確かつ一貫性のあるものにするための、スキャンサマリーの改善。
- 追加言語向けのコード解析カバレッジを拡大し、問題検出および誤検知の改善。
- 重複するシークレットスキャンの検出結果を減らし、よりクリーンな結果を得られる。
- スキャンが続行できない場合に繰り返し再試行を防ぐことで依存スキャンの信頼性を向上させる。
- 依存関係問題のトリアージ報告を修正し、失敗したトリアージ試行を正しく反映します。
- より一貫したスキャン実行のためのエンジン依存関係処理の改善。
Web v1.63.7
新機能:
- ブロッキングルール用のプロジェクトタグスコープを追加し、チームは長いプロジェクトリストを管理せずにタグ付けされたプロジェクトグループにプルリクエストブロックポリシーを適用できるようになりました。— 詳しくはこちら
- スキャンおよびコメントルールのプロジェクトタグスコープを追加し、チームがタグ付きプロジェクトグループ間のPRスキャン動作をより簡単に制御できるようにしました。— 詳しくはこちら
- Advanced Vulnerability Searchに、状態によって誤検知された問題を、または修正状態で結果をレビューする必要がある場合に含めるオプションを追加しました。
- PRスキャンにHarnessプルリクエストリンクを追加し、Corgeaスキャンから元のHarnessPRへのジャンプが容易になりました。
- PRルールの設定が改善され、フィールドツールチップがより明確になり、直接のドキュメントリンクが提供され、タグベースのルール数が改善され、新規PRルールを追加する際にデフォルトでCritical/Highを選択すること。— 詳しくはこちら
- スキャンダウンロード制御の改善により、スキャン処理が完了するまでCSV、SARIF、SBOM、依存関係のエクスポートが無効化され、ダウンロードが準備できていない場合の指示がより明確になりました。
- ポリシー検索の改善により、該当する場合は事前作業生成のポリシーが含まれ、ポリシーレビューと依存関係ポリシービューの整合性を保つこと。— 詳しくはこちら
- BitbucketのPRコメント処理を修正し、Corgeaがハイフン付きボットの言及を正しく認識できるようにしました。
- 統合が利用できない場合やアクセスできない場合のソース管理プロジェクト選択エラーメッセージの改善。
- プロジェクト作成およびキャッシュ削除の処理を改善し、プロジェクト変更後も計画制限やリポジトリリストがより一貫して更新されるよう。
- 導入後もJavaScript、CSS、アニメーション、メール資産の更新が安定して読み込まれるよう、本番環境のアセットキャッシュバストが改善されました。
エンジン v1.20.4
スキャンエンジンの改善:
- コンテキスト分析の改善によるシークレットスキャンの精度向上、誤検知の減少と包括的なカバレッジの維持
- API検出とコールグラフ解析の強化を目的としたエンドポイント検出エンジンのアップグレード
- 複数のパッケージマネージャー間でのSBOM生成の信頼性と精度の向上
- 追加のファイル拡張子をサポートしたシークレットスキャンのための言語検出強化
- 大規模スキャン向けの最適化されたバッチ処理、エンタープライズ環境でのスループット向上
- より堅牢なスキャン実行のためのエラー処理および回復メカニズムの強化
- 大規模コードベースの処理におけるメモリ効率の向上
- 増分検出ロジックとフルスキャン検出ロジックの処理が改善される
- スキャンメタデータレポートおよびGPTエラー内訳追跡の問題修正
- スキャン失敗の原因となるファイル処理のエッジケースの解決
- 親依存の誤検知検査の改善
- 一般的な安定性向上および性能最適化
Web v1.63.6
UIと操作性:
- Harnessだけが接続されたソース管理統合であるワークスペースのリポジトリ選択が修正され、プロジェクトの作成や選択時にHarnessリポジトリが正しく表示されるようになりました。— 詳しくはこちら
Web v1.63.5
新機能:
- Harnessコード統合のサポートを追加し、チームはHarnessリポジトリを接続し、プルリクエストスキャンを実行し、Corgeaのコメントやステータスチェックを受け取り、修正プルリクエストを直接Harness内で作成できるようになりました。— 詳しくはこちら
Web v1.63.4
UIと操作性:
- Content Accessのプロジェクト選択にGitサービスのアイコンを追加し、GitHub、GitLab、Azure DevOps、Bitbucket、ローカルプロジェクトの区別が容易になりました。
- 誤検知の説明でコードがハイライトされるよう、インラインコードが問題の詳細で明確かつ安全にレンダリングされる。
- スキャンログファイルパスの表示を改善し、より精密なスキャン調査のためにAdvanced Vulnerability SearchにScan IDフィルタリングを追加。
- エージェントプルリクエストコメント処理の改善により、Corgeaは直接の言及や返信により正確に応答しつつ、チームメイト向けのコメントは避けられます。
- 重複プロジェクト検出を修正し、異なる名前空間内の同じ名前を持つリポジトリが重複として扱われなくなる。
- 一時的なサーバーエラーおよびレート制限レスポンスに対するGitHubリトライの挙動改善。
Web v1.63.3
新機能:
- プロジェクト間依存関係管理を追加し、チームが承認された依存関係やプロジェクト間で自動提案をレビューできるようにしました。
- コピーされた問題が検出履歴を保持し、フォローアップスキャン間で問題のタイムラインを一貫性に保つことで、完全な増分スキャンが改善されました。
Web v1.63.2
新機能:
- 依存関係ブロッキングルールに対するCVSSスコア範囲のサポートを追加し、チームはSCAの検出結果を厳しさだけでなく正確なスコア範囲でブロックできるようになりました。— 詳しくはこちら
- 依存関係の誤検知ポリシーが適用されたタイミングを示すことで、問題デバッグの詳細を改善し、ポリシー駆動のトリアージを理解しやすくしました。
- ファイル無視ルールの強制強化が改善され、新規問題時に無視されたパスが一貫して除外されるよう。
- SBOM処理の改良により、保存されたCycloneDXデータから依存関係をより確実に解析できるようになりました。— 詳しくはこちら
- 問題およびスキャンファイルログの取り込みにおけるバッチAPIの信頼性が向上し、大規模なスキャン結果アップロード時の競合を減少させる。
v1.63.1
信頼性と安定性:
- 問題分析の追跡データに対するアップグレード信頼性の向上により、このリリースへの移行時の移行リスクを軽減。
v1.63.0
新機能:
- サードパーティのスキャンインポートに対するFortify FPRアップロードサポートを追加。
- 開発およびオプションの依存関係(フィルター、バッジ、問題の詳細、CSVエクスポートを含む)に対してSCA依存関係タイプの可視性を追加。— 詳しくはこちら
- コードの問題と依存関係の問題を分離し、空スキャンをフィルタリングする際に依存関係のみのスキャンを見えるようにすることで、スキャンリスト数を改善する。
- スキャンポリシーの可視性が向上し、古いバージョンやアーカイブされたバージョンが使用されてもスキャンに適用されたポリシーが見える状態に残る。
- IaCスキャンカードを修正し、クリティカルカウントを正しく表示します。
- サイドバーのアカウントメニュー動作を修正し、ユーザーが確実にアカウントアクションを開いたりログアウトしたりできるようにしました。
- SCA問題、IaC問題、スキャンファイルログのバッチ処理により、スキャン取り込み性能と信頼性が向上しました。
- SCAの結果重複除去および検索性能を向上させ、大量スキャン処理時の重複結果を減らすこと。— 詳しくはこちら
- スキャンAPIのレジリエンスが向上し、スキャンの削除やRootlyの心拍タイムアウトが回避可能なサーバーエラーを生まなくなりました。
v1.62.6
UIと操作性:
- 「影響を受けたスキャン」カウントをクリック可能にし、影響を受けたスキャン、検出日、直接依存関係と推移的依存関係のコンテキストを含む詳細なモーダルを開くことで依存関係ページを改善しました。
- スキャン結果やパッケージグループの概要において、直接的・推移的な依存関係指標がより明確に表示され、SCA結果の可視性が向上しました。
- 影響を受けるパッケージのサブ依存カウントの可視性を備えたSCA問題の詳細の改善。
v1.62.5
UIと操作性:
- スケジュール設定時にプロジェクト、プロジェクトタグ、Teamsタブが正しく開くように、スケジュールスキャンスコープのタブ切り替えを修正しました。
- サポートされるセキュリティパターンのファイルパス長を増加させ、長いパスを正しく保存すること。
v1.62.4
UIと操作性:
- スケジュールスキャンのスコープタブ切り替えを修正し、プロジェクト、タグ、チーム間の切り替え時に正しいターゲティングオプションが一貫して表示されます。
v1.62.3
UIと操作性:
- Teamsがスケジュールスキャン作成ページに表示されなかった問題を修正し、チームスコープのスケジュールを確実に設定できるようになりました。
v1.62.2
UIと操作性:
- ポリシーページのフィルタリングと検索の使いやすさの改善、IDによるポリシー検索のサポート。
- 一般的なバグ修正およびパフォーマンス改善。
v1.62.1
新機能:
- チームベースのスケジュールスキャンターゲティングを追加し、選択したチームに割り当てられたすべてのプロジェクトのスキャンをスケジュールできます。
- Corgea管理の読み取り専用ポリシーのサポートを追加し、不変のデフォルトポリシーワークフローのより明確な処理を含みます。
- ブロッキングルールAPIリクエストに対する修正されたサービスプリンシパルJWT認証。— 詳しくはこちら
- Entra JWT発行体処理を改善し、発行者設定の欠落した後続スラッシュを正規化し、トークン検証の設定エラーを減らします。— 詳しくはこちら
- 影響を受けたSSO構成でサインイン失敗を引き起こしたSAMLプロバイダー互換性の問題を修正しました。
- 誤ったクエリ名のフォールバック値を削除し、問題の詳細メタデータ表示を修正しました。
- 問題の詳細修正、回帰レンダリングを行い、説明や修正内容を確実に表示します。
- 初検出タイムスタンプを修正し、問題ビューと問題APIが真の初検出時刻を反映するようにしました。
- 多くのコミットが迅速に到着する際に、古い保留中のスキャンを置き換えることでプルリクエストスキャンの挙動を改善し、最新のコミットスキャンが優先されるようになります。
- cronコマンドパス処理の修正やスケジュール変更後の次回実行計算更新の確保により、スケジュールスキャン実行の信頼性を修正。
v1.62.0
セキュリティ&パーミッション:
- 継続的な乱用防止管理の一環として、ドメインレベルの登録制限を拡大し、追加のドメインおよびその視覚的に類似した同音異名バリアントを対象とすること。
v1.61.8
UIと操作性:
- 長い名前のユーザー向けに修正されたサイドバーアカウントメニュー表示を設置し、プロフィール名のオーバーフローやナビゲーションのコントロールをなくします。
v1.61.7
新機能:
- ポリシーページにフィルタリングを追加し、チームが関連する基準で大規模なポリシーリストをより速く絞り込めるようにしました。— 詳しくはこちら
- スキャンレスポンスにスキャンタイプのスコープを追加し、API利用者が必要なスキャンカテゴリのみを要求できるようにしました。
- コンテンツアクセス制御に基づくポリシーページアクセス強制を追加し、ユーザーはアクセス可能なプロジェクトのポリシーデータのみを見ることができます。— 詳しくはこちら
- ポリシーおよびスキャン設定権限ゲートを追加し、
change_projectアクセス権のないユーザーが制限されたプロジェクト設定コントロールを見たり開いたりできなくなる。— 詳しくはこちら - コード品質のCSV/SARIFエクスポート動作を修正し、フィルターのドロップダウンスペースを改善し、エクスポートおよびフィルタリングのワークフローをよりクリーンにしました。— 詳しくはこちら
- 解析をバックグラウンドワーカーにシフトし、スキャン処理中のリクエストパス負荷を削減することでSBOM処理の改善。
- プルリクエストで変更されたパッケージに焦点を当てるCI SCA報告の改善により、自動結果における依存関係ノイズを低減。
- スキャンの実行者表示を修正し、自動処理でトリガーされた実行に一貫して「Automation」と表示されるよう改善。
- 各スケジュールのローカルタイムゾーンを尊重するスケジュールスキャンタイミングの改善。— 詳しくはこちら
- サポートされていないUnicodeペイロードのエッジケースをより安全に処理するため、GitHubのWebhookインジェスメントの改善。
- 厳格なXML検証プロバイダー構成に対するSSO互換性の向上。
v1.61.6
UIと操作性:
- カスタマイズ可能な構成フォームにより、すぐにコピー可能なIdP URLやコアSAMLフィールドのワンクリックメタデータフェッチ/入力サポートを含むSAMLセットアップの改善。
- IDプロバイダーからメール属性が提供されていない場合、NameIDにフォールバックすることでSAMLサインイン互換性が向上し、影響を受けたSSO設定のログイン失敗シナリオを減少させる。
v1.61.5
新機能:
- すべての組織でインクリメンタルスキャンをデフォルトで有効化し、新規および既存ワークスペースのフォローアップスキャンカバレッジを自動的に加速させること。
- ポリシーPlaygroundのワークフローを拡張し、チームがPlaygroundで直接サポートポリシーを開き、その場で編集・バージョン化し、ファイルグロブパターンでポリシーの範囲を設定できるようにしました。— 詳しくはこちら
- ログイン動作の改善により、既に認証済みのユーザーは直接プロジェクトページにリダイレクトされます。
- プロフィール編集時の自動補完によるプロファイル管理の改善、より明確な企業ID選択動作。
- 設定済みの統合を行わないリポジトリでのCLIアップロード互換性の向上により、回避可能なアップロードや事前ワークフローの失敗を削減。
- Playgroundベースのポリシー更新時のノー変更処理により、ポリシー編集の安定性が向上しました。
- 一般的なバグ修正およびパフォーマンス改善。
v1.61.4
信頼性と安定性:
- 事前スキャン処理の改善により、標準スキャン選択が事前作業のみおよびポリシープレイグラウンドスキャンを一貫して除外し、スキャンビューにおける誤ったスキャンコンテキストを減らします。— 詳しくはこちら
- バージョン管理されたエンドポイント向けのAPIリクエスト追跡カバレッジを改善し、より一貫した監視可視性を提供します。
- 一般的なバグ修正およびパフォーマンス改善。
v1.61.3
新機能:
- ポリシー生成の事前作業がポリシーページから実行されるよう、チームはUIから直接ターゲットを絞ったポリシー生成をトリガーできるようになりました。— 詳しくはこちら
- APIアクセスのためのサービスプリンシパル権限マッピング付きOAuth2 JWTベアラー認証を追加し、ユーザーバウンドAPIキーなしで安全なマシン間ワークフローを可能にしました。— 詳しくはこちら
- EntraおよびOktaトークン設定に関するService Principalの設定ガイダンスの改善、発行者/オーディエンス/アプリケーションIDの指示の明確化を含む。— 詳しくはこちら
- 作業前のみのスキャン表示を改善し、スキャン表示の明確化と作業前のステータスメッセージングを監視。
- 連携に対応したリポジトリのフルスキャン性能を向上させ、対象ケースのエンドツーエンドのスキャン時間を短縮。
- 一般的なバグ修正およびパフォーマンス改善。
v1.61.2
新機能:
- SCAの問題詳細から直接Jiraチケット作成を追加し、作成済みのチケットリンクへの迅速なアクセスにより、依存関係脆弱性のトリアージを迅速に行えるようになりました。— 詳しくはこちら
- 一般的なバグ修正およびパフォーマンス改善。
v1.61.1
新機能:
- Content Accessにプロジェクトレベルのフィルタリングを追加し、チームがアクセスレビューを特定のプロジェクトに迅速に絞り込めるようになりました。
- CLIおよびIDEで開始されたスキャンに対するスキャントリガーソーストラッキングが追加され、スキャンの開始方法やクライアントツールの利用状況の可視化が改善されました。— 詳しくはこちら
- スキャナー固有の検出結果のトリアージコンテキストを改善するため、問題詳細にCheckmarx
Path Id可視化を追加。
- カスタムスキャンラベル、より豊かな誤検知の可視性、アクセス可能性やホールド理由の変更に関する新しいフィルターによるスキャン比較体験の向上。
- プルリクエストのdiff処理を改善し、正当な検出結果が自動コメントでスキップされにくくなり、Bitbucketの違いカバレッジの向上も含まれます。
- プルリクエストファイルのメタデータが利用できない場合の追加問題フローの失敗を修正。
- ポリシーAPIのエラー処理と検証の改善、プロジェクトベースのポリシー取得動作の改善、無効な入力に対するレスポンスの明確化。— 詳しくはこちら
v1.61.0
新機能:
- 問題APIのレスポンスにスキャナーメタデータを追加し、正規化されたカスタムスキャナーフィールドも含み、チームはトリアージ時にサードパーティのスキャナーコンテキストを保持できるようにしました。— 詳しくはこちら
- スキャンタイプとトリガーユーザーごとにスキャンスコープのAPIフィルタリングを追加し、問題リストが最新の一致スキャンを反映し、無関係なスキャン実行がデフォルトで表示されるのを防ぎました。— 詳しくはこちら
- サードパーティのスキャナーワークフロー向けにソースZIPを再構築するサポートを追加し、アップロードスキャンの回復と再処理を改善しました。— 詳しくはこちら
- スキャンポリシーの問題リンクとカウントを改善し、誤検知や修正ポリシーを選択したスキャンの関連するフィルタリングされた問題ビューに直接開けるようにしました。— 詳しくはこちら
- 事前処理とスキャン処理を並行して実行できるようにすることで、スキャンパイプラインのスループットを向上させ、キュー遅延を削減。
- コンテンツアクセスのエクスポート機能を修正し、プロジェクトアクセスCSVはユーザー/チームの完全なカバーと、アクセス権が割り当てられていないプロジェクトの明示的なエントリーを含む。
v1.60.8
新機能:
- 企業ドメイン参加制御を追加し、組織がビジネスメールドメインと一致するユーザーを自動的に参加できるようにしました。— 詳しくはこちら
- CWEのグロブパターン無視サポートを追加し、チームはルールを全体的に適用するのではなく、特定のファイルパスにスコープを無視できるようになりました。— 詳しくはこちら
- ラベルを明確化し、レイアウトの応答性を高め、スキャナーオプションを追加してスキャンのフィルタリングを改善。
- 問題の詳細やスキャンの詳細挙動の改善、ファイルパス表示の明瞭化やタブ間のフィルター分離の向上。
- 専用の報告アクセス制御を追加し、報告ページは特定の報告権限でゲートされるようになりました。
v1.60.7
新機能:
- ポリシーガイダンスノートを追加し、関連する問題の詳細に直接表示される社内向け指示をチームが追加できるようにしました。
- 事前作業型のポリシー生成制御の追加(生成ポリシー前のオプションレビュー動作を含む)。
- コントロールの再編成とクリーンな操作によるスキャンページフィルタリングの改善。
- ユーザー検索が現在、現在表示されているページだけをフィルタリングするのではなく、すべてのページにグローバルに対応できるようになりました。
- より一貫したイベント処理のために、Webhook受信機の信頼性と配信処理の改善。— 詳しくはこちら
- メモリ切れの失敗を減らすため、重い検索、エクスポート、ブロッキングルール、スキャン比較フローに対してより安全な問題/クエリ制限を追加。
- 一時的なAPI障害に対するカスタムリトライ動作により、GitHub統合のレジリエンスを向上させました。
- ポリシーAPIのバージョン管理動作を更新し、新たに更新されたポリシーはクリーンにバージョン管理され、古いアクティブバージョンはアーカイブされます。
- プロジェクト検索時に重複プロジェクトが検出された際の処理を改善し、誤ったマッチング問題を減らすこと。
v1.60.6
新機能:
- 安全なプレースホルダー対応のカスタマイズ可能なWebhookリクエストボディテンプレートを追加し、Webhookのペイロード形式をより細かく制御できるようになりました。— 詳しくはこちら
- 到達可能性の詳細は直接依存関係のみを示すため、推移的SCA結果のレビュー時にノイズが低減されます。— 詳しくはこちら
- SAMLのオンボーディングおよびグループ同期動作の改善、SAML設定登録の修正、初回ログインリダイレクト、受信SAMLグループからの一貫したチーム名の修正。
- 一時的な接続リセットをより確実に処理することで、GitLab統合のレジリエンスを向上させました。— 詳しくはこちら
- 不要な統合エラーログを削減し、よりクリーンな運用可視化を実現。
v1.60.5
v1.60.4
新機能:
- プロジェクトAPIを通じたプロジェクトタグ管理の追加、プロジェクトレスポンスのフィルタリング/サポート
repo_url、プロジェクト自動化ワークフローの簡素化。— 詳しくはこちら - 依存脆弱性の優先順位付けを助けるために、SCA問題のAPIレスポンスにCVSSスコアを追加しました。— 詳しくはこちら
- より信頼性の高いチケット作成フローのために、問題詳細ページのJiraチケットモーダルトリガーを修正しました。
- レイアウト間でのナビゲーションバーの挙動と応答性の向上。
- 垂直権限の昇格を防ぎアクセス安全性を向上させるために強化されたユーザーグループAPIを導入。— 詳しくはこちら
- スキャンアップロードAPIは、必要欄が欠けている場合に明確な
400エラーを返すため、失敗したアップロード時のAPIフィードバックが改善されました。— 詳しくはこちら - タイムアウト復旧シナリオにおける手動スキャントリガーサポートによるスキャン操作の改善。
- ページの確実な読み込みを確保するために脆弱性のAgingレポートエラーを修正しました。
- 未存在のデータベース移行と移行競合の解決を含み、よりスムーズなアップグレードを実現しました。
- リリースの安定性をサポートするためのテスト実行スループットとカバレッジ報告の改善。
v1.60.3
新機能:
- SBOM(ソフトウェア部品表)の生成と依存関係ビューを追加し、プロジェクトのコンポーネントを把握しやすくしました。
- SCA依存脆弱性をスキャンビューの重要度でフィルタリングできる強化された脆弱性フィルタリング。
- より良い体験のためのユーザーインターフェース要素の改善。
- ボタンの操作や表示の問題を修正しました。
- CLIおよびIDE統合の問題を解決し、適切な接続を確保しました。
- 脆弱性カバー範囲の拡大によるセキュリティ検出能力の強化。
- 安定性向上のための一般的なバグ修正と改善。
- リリースドキュメントの改善のために変更ログパイプラインを更新しました。
v1.60.2
新機能:
- セキュリティスキャン機能の拡張によるCoverity統合のサポート追加。
- サブスクリプション管理を容易にするためにセルフサービス請求管理を導入。
- AIエージェントのレスポンス履歴を追跡・表示する強化されたフィードバックシステム。
- Teamsページからプロジェクトにアクセスする際のプロジェクトナビゲーションの改善。
- 依存関係の強化されたフィルタリングにより、プロジェクト依存関係をより良く管理できます。
- システムの安定性向上のためのエラー処理とログの改善。
- 一般的なバグ修正およびパフォーマンス改善。
v1.60.1
新機能:
- 依存関係ビューにプロジェクトフィルターを追加し、ナビゲーションと管理を容易にしました
- エンドポイントの検出フィルター用にReachableトグルを追加し、セキュリティ問題の優先順位付けを支援しました
- セキュリティスキャン後の問題を強調する修正ポリシー プレイグラウンド
- 変更検出の精度向上のためのコードレビュー差分解析の改善
- 一般的なバグ修正と改善
v1.60.0
新機能:
- 依存関係スキャンを強化するためのAI搭載ソフトウェア構成分析(SCA)の追加。
- セキュリティ監視の改善のためにユーザーログイン監査ログを実装しました。
- 非同期処理を伴うユーザー関連イベントのWebhookサポートを追加。
- 追加の指標や洞察による報告機能の強化。
- Azure Repos統合の改善とURLマッピングのサポート。
- より信頼性の高いアイデンティティ管理のためのSAMLグループ同期を修正。
- アクセシビリティと読みやすさを向上させるためのカラーコントラストの向上。
- チケットおよびプルリクエスト作成ワークフローのスタイリングを更新。
- より信頼性の高い問題フィルタリング機能の強化。
- ログページを自動更新されるように修正しました。
- インターフェース全体でのテキスト表示問題の解決。
- プロジェクト管理運用のための権限管理の強化。
- API運用におけるロールベースアクセス制御(RBAC)の強化。
- 一貫した挙動のための標準化されたグループ権限処理。
- 一般的なバグ修正およびパフォーマンス改善。
- システムの信頼性を高めるためのテストカバレッジの強化。
v1.59.5
新機能:
- ID管理の設定を容易にするためにSSO構成モードに トークンの可視性 SCIM 追加 。
- タイムアウト処理の強化によるスキャントラッキングおよびプルリクエスト監視の改善。
- 一般的なバグ修正およびパフォーマンス改善。
- リソースの利用可能性向上のための自動化ドキュメント生成強化。
v1.59.4
新機能:
- ポリシー内でのGlob Pattern設定のサポートが追加され、ユーザーインターフェースからアクセス可能になりました
- より良い組織化とデータ管理のためのAPIグループ化サポートを導入しました
- Azure DevOpsに対するエージェント統合サポートの追加
- 依存関係ビューのデータ読み込みを強化し、パフォーマンス向上
- セキュリティ調査マークダウン表示における表のレンダリングの改善
- サインアッププロセス中のメール検証強化
- 特定の条件下で重複プロジェクトが作成される可能性のある問題を修正した
- 誤検知フィードバックフォーム提出問題の解決
- 権限に影響を与えるデータベース移行問題の修正
- 新しいインデックスによる最適化されたデータベースクエリによるパフォーマンス向上
- システムの安定性向上のための一般的なバグ修正および改善
v1.59.3
新機能:
- 強化されたWebhook通知にはスキャン結果の要約が含まれ、統合と監視が容易になりました。
- 自動生成ロックファイルによるソフトウェア構成分析(SCA)問題の明確さ向上。
- SCAの検出結果の読みやすさを高めるために、問題詳細ビューページを強化。
- ポリシーのみのスキャンがスキップされたすべての項目を正しく表示し、視認性が向上します。
- アプリケーションの安定性向上のための一般的なバグ修正および改善。
v1.59.2
新機能:
- Zapier統合におけるすべての検索フィールドにわたるプロジェクトタグ検索機能の追加
- プロジェクトをプログラム的に取得するための新しいAPIを導入しました
- 問題に対するフィードバックリンクを追加
- 改良されたSCA(ソフトウェア構成分析)設計に合わせてコード脆弱性のサイドパネルを更新しました
- 依存関係タブのダブルサーチバー表示問題を修正
- タイトルなしで発生した一部のSCA問題でレンダリング問題を解決
- 依存関係ページにおけるコンテンツセキュリティの強化
- 重要機能に対する認証改善を実装しました
- バイパス脆弱性を防ぐための認証管理の強化
- 追加のセキュリティ強化措置を適用
- 品質スキャナー結果のためのPRコメントフォーマットの改善
- 問題履歴の追跡とフィンガープリントを強化
- モニタリングを通じて報告された複数のエラーを解決
- 開発環境の設定問題の修正
- トラブルシューティングと診断の改善によるログ記録の改善
- 一般的なバグ修正およびパフォーマンス改善
v1.59.1
信頼性と安定性:
- システムのログ記録とエラー追跡の改善により、より良い監視と診断が可能になりました。
- 一般的なバグ修正およびパフォーマンス改善。
v1.59.0
新機能:
- チームアクセス制御を強化するためのSAMLグループのインポートと設定を追加しました。
- ブランチごとのフィルタリングサポートを追加。
- 問題ステータス更新のための新しい権限を導入しました。
- スキャンページにプルリクエスト検索フィルタリングを追加。
- 使いやすさ向上のための問題クイックビューの改善。
- 修正デバッグセクションをより明確なドキュメントで強化。
- 決定変更時の問題ページに戻るボタンナビゲーションを修正。
- 問題リストのページ付け問題を解決。
- 詳細検索のダブルスクロールバー問題を修正しました。
- 差分ビューアのパフォーマンスと読み込み動作の改善。
- フルスキャンではコード品質スキャンがデフォルトで有効化されていません。
- 可視性と診断の改善のための強化スキャンログ。
- SAMLメタデータのエンドポイントアクセス問題を修正。
- 重複企業が発生する可能性のあるSAMLのSSO問題を解決しました。
- GitHub連携の互換性が改善されました。
- 一般的なバグ修正およびパフォーマンス改善。
v1.58.7
バグ修正:
- インフラストラクチャ・アズ・コード(IaC)スキャン結果がユーザーに正しく表示されなかった問題を解決しました。
- システム全体の安定性と性能の向上。
v1.58.6
新機能:
- Checkmarx統合のサポートが追加され、スキャンメタデータ追跡の改善が可能になりました。
- 包括的なセキュリティスキャンの処理を可能にするために、CLIを通じた大規模なSASTスキャンファイルのアップロード機能を実現。
- 大規模なセキュリティスキャンアップロードの性能と処理能力の向上。
- 一般的なバグ修正と改善。
v1.58.5
バグ修正:
- 新しいスキャンページで誤検知フィルターが正しく動作しない問題を修正しました。
v1.58.4
UIと操作性:
- スキャンビューは、問題管理を容易にし、積極的なセキュリティ懸念への焦点を高めるため、デフォルトで未解決の問題のみを表示します。
- データの整合性とアプリケーションの安定性を向上させるためにデータベースの整合性問題を解決しました。
- 一般的なバグ修正と改善。
v1.58.3
新機能:
- 進行中のスキャンをキャンセルできる機能が追加され、ワークフローのコントロールが強化されました。
- システムの安定性向上のためのデータベース移行の競合を解決。
- 一般的なバグ修正およびパフォーマンス改善。
v1.58.2
新機能:
- 新しいUIコントロールによる直接依存関係フィルタリングオプションの追加
- MCPサーバーおよびエージェント向けの問題のフィルタリング機能の強化
- プロジェクト識別の精度向上を目的としたカスタムルールを用いたAzureリポジトリ統合の改善
- 追加インフラストラクチャ・アズ・コード(IaC)サポート
- 使いやすさ向上のためのスキャナーページデザインの刷新
- 一貫したスタイリングと有効期限インジケーターを備えた更新された統合ページ
- より高速な結果を得るための最適化された高度な検索クエリ
- 一般的なバグ修正と改善
- システムの安定性と性能の向上
v1.58.1
**改善点:**4
- 管理者インターフェースの互換性と性能の向上。
- 一般的なバグ修正と安定性の向上。
v1.58.0
バグ修正:
- 高度な検索のデフォルトスキャンタイプ設定の問題を修正しました。
- GitHubのWebhook処理におけるエラーを解決し、信頼性の高い統合を確保しました。
- 一般的なバグ修正と安定性の向上。
- システムの信頼性向上のためのエラー処理強化。
- パフォーマンス最適化およびバックエンドの改善。
v1.57.4
検索改善:
- 誤検知フィルターを使用した際の高度な検索の問題を修正し、より正確な検索結果を実現しました。
- プラットフォーム性能向上のための一般的なバグ修正および改善。
v1.57.3
新機能:
- より良い整理とナビゲーションのためのフィルタービューを追加。
- プロジェクトにチームを追加し、プロジェクトをチームに連携させて協働を改善する機能を導入しました。
- スキャン時の除外ボタンを追加し、スキャン対象をより細かくコントロールできるようにしました。
- プロジェクト名とリポジトリURLは管理を容易にするため、大小文字を区別しません。
- GitLab統合のエラー処理の改善。
- 信頼性向上のためのユーザー作成プロセスの強化。
- Bitbucket認証の問題に対するログの改善。
v1.57.2
**改善点:**4
- より良いセッション管理とセキュリティのためのクッキー処理強化。
- 一般的なバグ修正およびパフォーマンス改善。
v1.57.1
UIと操作性:
- SCA(ソフトウェア合成分析)ページの表示と機能性を改善。
- プライバシー管理の改善のためにクッキー同意管理を追加。
- アプリケーション性能向上のための一般的なバグ修正および改善。
v1.57.0
統合:
- Jiraチケット作成の可視性向上 - 修正状況に関係なくチケットにアクセスできるようになりました。
- システム性能と安定性の向上。
- 一般的なバグ修正と改善。
v1.56.0
パフォーマンスとモニタリング:
- レイテンシトラッキング機能の向上によるアプリケーションパフォーマンス監視の強化。
- システム全体の安定性と信頼性を向上させるため、複数の問題を修正しました。
- 一般的なバグ修正と改善。
v1.55.9
UIと操作性:
- クリアフィルターボタンを再設計し、よりクリーンで直感的なインターフェースを実現
- UIから信頼フィルタリングを削除し、問題管理のワークフローを効率化しました
- ダッシュボードに新しい問題を追加する際のパフォーマンスを向上
- 一般的なバグ修正および安定性向上
v1.55.8
信頼性と安定性:
- より良いパフォーマンス監視のためのログ記録とシステム診断の改善。
v1.55.7
信頼性と安定性:
- エッジケースでのエラーを防ぐためのステータス更新処理の改善。
- データ処理の信頼性向上。
v1.55.6
新機能:
- 高度な脆弱性検索結果のためのエクスポート機能を追加。
- 暗号化および有効期限管理によるトークンセキュリティ強化。
- 追加の特殊文字をサポートするためのパスワードリセット検証の改善。
- 問題作成エラーの解決とシステム性能の向上。
- 安定性向上のための一般的なバグ修正および改善。
v1.55.5
v1.55.4
新機能:
- セキュリティ問題の閲覧にクイックビューを追加し、ナビゲーションの改善
- 包括的な脆弱性分析のための依存脆弱性詳細ページを導入しました
- ドキュメント化とフォーマットの強化のためのマークダウンサポートを追加
- 問題が確認されたスキャンのみを表示する新しいフィルター
- 指示を追加してくださいをサポートする強化されたポリシー構成
- 性能追跡の改善によるスキャナータイミングメタデータの改善
- ユーザーフィードバック向上のための読み込みインジケーターを備えた脆弱性検索の強化
- 固定ナビゲーションと中央揃えのナビゲーションボタンを修正し、レイアウトを改善
- トップ問題の優先順位付けにより、スキャンディスプレイの再編成
- スキャン履歴拡張ビューに日付情報を追加
- ナビゲーションレイアウトと応答性の向上
- ユーザーコメントを問題履歴から取り入れる強化されたWebhook機能
- 無効化されたPRルールは必要に応じて再有効化可能
- PRに関するSCA(ソフトウェア構成分析)の問題が適切に整理されています
- SAML認証の問題に対するエラーメッセージングの改善
- 修正要約が利用できない場合の強化された処理
- より信頼性の高い結果のための品質スキャナーの強化
- 一般的なバグ修正およびパフォーマンス改善
v1.55.3
新機能:
- セキュリティ問題の検出結果とフィルタリングをより効率的にするための高度な脆弱性検索機能の追加。
- セキュリティ調査のノイズを減らすためのインテリジェントな誤検知機能を導入しました。
- ページ内操作が強化され、ページを移動する際に選択したフィルターが適切に維持されます。
- ユーザーインターフェースの効率化と最適化により、より良いパフォーマンスを実現しました。
- Azure DevOps統合パフォーマンスの向上により、より迅速かつ信頼性の高い運用を実現。
- プラットフォーム全体での一般的なバグ修正およびパフォーマンス向上。
- 安定性向上のためのバックエンド最適化。
v1.55.2
新機能:
- プロジェクト管理の改善のための依存関係フィルタリング機能の強化。
- プルリクエストの違いの処理が改善され、Azure DevOps統合が改善されました。
- 一貫した動作を保証するためのフィルタリング機能を修正。
- 一般的なバグ修正およびパフォーマンス改善。
v1.55.1
新機能:
- すべてのプロジェクトでデフォルトでスケジュールスキャンが有効になっています。
- スケジュールスキャンのためのフィルタリング機能を追加し、スキャン構成の管理を支援します。
- コンテナスキャンのサポートを導入(リクエストごとにのみ利用可能)。
- より良い組織化のためのプロジェクトタグ付け機能の強化。
- 初回読み込み時のスケジュールスキャン編集体験の向上。
- ブランチ名を正しく検出できるよう、GitLabのスケジュールスキャン連携を強化。
- スケジュールスキャンにおけるタグ管理の改善。
- SCA(ソフトウェア構成解析)ビューにおけるフォントレンダリングの問題を修正。
- SCAインターフェースのレイアウト表示問題を解決。
- スキャンエラー処理およびAPIレスポンスに関するいくつかの問題を修正。
- コンテンツアクセス管理のワークフローの改善。
- 一般的なバグ修正およびパフォーマンス改善。
v1.55.0
バグ修正と改善:
- 設定変更が正しく保存されるようにスケジュールスキャンの編集に関する問題を解決しました。
- ポリシー説明のテキスト書式と構造の改善により、読みやすさが向上しました。
v1.54.9
**改善点:**4
- リポジトリ接続の信頼性とエラー処理の強化。
- 異なるプランタイプ間でのPolicyIQ機能のアクセシビリティの向上。
- リポジトリへのアクセス時の認証情報検証の問題を解決。
- PolicyIQ機能のプラン検証ロジックを修正。
v1.54.8
v1.54.7
認証とアクセス:
- より信頼性の高い認証のためにSAMLログイングループの検証機能が改善されました。
- ソフトウェア構成分析のための強化版比較ロジック。
- 一般的なバグ修正およびパフォーマンス改善。
v1.54.6
新機能:
- 認証管理を強化するためのSAML設定の編集機能を追加。
- プラットフォームの安定性を高めるための一般的な改善とバグ修正。
v1.54.5
認証とアクセス:
- グループベースのアクセス制御と設定オプションの強化による強化されたシングルサインオン(SSO)認証。
- システム性能向上のための一般的なバグ修正および改善。
v1.54.4
新機能:
- SCAライセンス情報はオプションとなり、コンプライアンスのワークフローにより柔軟性が増します。
- 登録時には一貫性のためにメールアドレスが自動的に小文字に正規化されるようになりました。
- 管理者ユーザーはアクセス制御が有効になっていても、すべてのプロジェクトに完全なアクセス権を持つようになりました。
- プラットフォーム全体にわたるコンテンツアクセス制御機能の強化。
- アクセス制御権限が正しく適用されない問題を解決しました。
- プルリクエストリンクをよりスムーズに処理するためにAzure DevOps統合の改善。
- GitLabのコメント投稿機能を修正しました。
- git操作のエラー処理強化。
- 報告におけるカウント精度の問題を修正。
- 依存関係解析におけるパフォーマンス問題の解決。
- 一般的な安定性向上とバグ修正。
v1.54.3
統合:
- 互換性向上のためのサードパーティスキャナー統合サポートの強化。
- 信頼性向上のためのシングルサインオン(SSO)認証フローの改善。
- システム性能向上のための一般的なバグ修正および改善。
v1.54.2
新機能:
- まだ完全にオンボーディングされていないリモートプロジェクトでのスケジュールスキャンのサポートを追加。
- アプリケーションの安全性を向上させるためのセキュリティ脆弱性を解決すること。
- 安定性向上のための一般的なバグ修正および改善。
v1.54.1
認証とセキュリティ:
- Google認証とシングルサインオン体験の向上。
- ページ操作の強化により、コンテンツのナビゲーションが容易になります。
- スケジュールスキャン設定におけるプロジェクト選択の改善。
- 一般的なバグ修正およびパフォーマンス改善。
v1.54.0
新機能:
- PRルール管理ページにドロップダウンメニューを追加し、設定を容易にしました。
- SASTの検出結果に対するCSVエクスポート機能の強化(追加データフィールド付き)
- コンテンツアクセスページでのプロジェクト検索機能の改善。
- プルリクエストコメントの問題を修正し、重複コメントを防止しました。
- 特定のシナリオで発生する可能性のあるプロジェクト検索エラーの解決。
- より正確な結果を得るためのエンドポイント検出処理の改善。
- 一般的なバグ修正およびパフォーマンス改善。
v1.53.0
新機能:
- 依存脆弱性用のCVSSスコア表示を追加し、リスクレベルの評価を助ける。
- 自動化されたワークフロー統合のためのWebhookサブスクリプションを導入しました。
- コンテンツアクセス管理におけるマルチセレクトプロジェクトのサポートを追加し、権限設定を容易にしました。
- 高度な検索機能でコード表示を復元。
- 長いセキュリティ問題名のための分類表示の改善。
- チェックボックス体験の改善による権限管理の強化。
- ユーザーページのユーザーインターフェースを刷新し、より明確にすること。
- 修正日追跡の追加と関連UI要素の改善。
- 修正された問題が再び検出されたケースを適切に処理するための問題追跡を修正。
- 修正履歴管理の改善 - 新しい修正が追加されると、過去の修正が自動的にアーカイブされます。
- 一般的なバグ修正およびパフォーマンス改善。
v1.52.0
新機能:
- プロジェクトレベルのアクセスのための新しい チーム と コンテンツアクセス制御 を追加しました。
- ワークフローをよりスムーズにするために、いくつかのインターフェース要素が改善されました。
- 「グループを追加」ボタンが期待通りに反応しない問題を修正しました。
- プルリクエストの状態を更新しても、実行中のスキャンを中断または失敗しなくなります。
v1.51.9
開発者ワークフローの強化:
- 現在のブランチが検出されない場合、自動的にデフォルトブランチを設定し、途切れないスキャンと円滑なオンボーディングを実現します。
v1.51.8
新しいデフォルトとオンボーディング:
- 新しいAIネイティブSASTスキャナーバージョン
- ユーザーリストページにエクスポート機能を追加。
- 明確さと一貫性を高めるための一般的なUIの改良。
- Azure DevOpsリポジトリのファイル取得失敗の問題を修正しました。
- 全体的な安定性のための小規模なフォーマット調整および保守更新。
v1.51.7
新機能:
- Corgea Agentを導入し、自動化の拡大とスキャンワークフローの改善を可能にしました。
- 統合ページに新しい権限を追加し、管理者により細かな管理が可能になりました。
- 割り当てられた問題に対する通知の改善。
- ユーザー体験をよりスムーズにするための追加のUI修正。
- コミットデータが欠落した際のPR更新やフォールバックの処理に向けたロジックの改善。
- 全体的な信頼性向上とバックグラウンドメンテナンス。
v1.51.6
UIと開発者体験の向上:
- ユーザーディテールスライドアウトの幅を細かくし、レイアウトをよりきれいにしました。
- フィルターコントロールの強化とUIの多彩な調整 プラットフォーム全体で更新情報が届きます。
- チェックランビューの「詳細を見る」リンクを修正し、よりスムーズなナビゲーションを図りました。
- URLの修正、新規スキャンの操作性の向上、プロジェクト名の正確な表示によりAzure DevOpsの体験を向上させました。
- ポリシーバグ修正済みサードパーティスキャナー
v1.51.5
プラットフォームの安定性とデータ整合性:
- 同一会社内で重複プロジェクトの作成を防止しました。
- スキャン設定における新しい無視ルールのサポートを追加し、チームがスキャン出力をよりコントロールできるようにしました。
- 依存関係ビューのフィルタリング動作を修正し、正確かつ直感的な結果を保証します。
v1.51.4
ユーザーインターフェースの強化:
- ユーザー検索バーを移動させ、より直感的なナビゲーション体験を提供する。
- 公開リポジトリプロジェクトで誤った警告メッセージを削除しました。
- より簡潔で有用な要約を用いることで、CIレビューコメントの改善。
- レポートと分析を改善するため、追加プロパティによって内部の問題追跡を拡張。
- スキャン実行の一貫性を確保するためのエージェント関連の操作を修正。
- プロジェクトタグの更新が意図せず既存の値を上書きするのを防ぎました。
v1.51.3
**改善点:**4
- 長いファイルパスによるエラー修正。
v1.51.2
バグ修正:
- ドロップダウンメニューが正しく表示されない問題を修正しました。
v1.51.1
プラットフォームの安定性:
- ユーザーエラーケースを処理することでGitHubの信頼性向上。
- ボタンのスタイリングを更新し、視覚的な一貫性を向上させました。
v1.51.0
新機能:
- ユーザーリストページにSAMLタブを追加し、アイデンティティ管理を容易にしました。
- 新しいスキャンを作成する際やメニューアイコンとの操作時のページシフトが修正される。
- 管理者ユーザー向けのリダイレクトロジックの改善により、よりスムーズなナビゲーションを実現。
- ポリシービューでポリシーが表示されなかった問題を修正しました。
v1.50.8
新機能:
- ZIPファイルとしてアップロードされたプロジェクトで「新しいスキャン」のサポートを追加しました。
- 公開リポジトリURLの「新しいスキャン」機能を有効化しました。
- 検索機能とより整ったスペースで受信トレイページを改善。
- 権限を持たないユーザーを受信トレイページに送るためのリダイレクトロジックを更新しました。
- 不要なSlackWebhookのエラーメッセージを抑制し、よりクリーンなログ体験を実現。
v1.50.7
新機能:
- OSVの脆弱性ソース:OSVデータベースによる詳細な脆弱性ソース情報を追加し、スキャン結果の透明性とトレーサビリティを向上させました。
- ヒストリービュー:ヒストリービューを強化し、より明快で洗練された体験を提供します。
- コメント体験:改善されたコメントインターフェースと、コンテキスト理解を深めるためのAI搭載のLLM説明の追加。
- リポジトリドロップダウン:リポジトリドロップダウンとナビゲーションバー間のUI要素の重複を修正しました。
- プロジェクトページの検索バー:よりスムーズなナビゲーションと迅速なプロジェクトアクセスのために洗練された検索機能。
- 大文字と小文字を区別しないブランチ検索:Dropsiteでブランチを検索する際に大文字と小文字を区別しないよう改善。
- GitHubリポジトリのプロジェクトリストの可視化に関する問題を解決しました。
- 失敗防止のための欠落したGitユーザー情報の処理を改善しました。
- GitLabの「ブランチが見つかりません」エラーを丁寧に修正しました。
- 一般的なバグ修正およびパフォーマンス改善。
v1.50.6
新機能:
- スキャン監査履歴:詳細なスキャン監査履歴を表示する専用タブを追加しました。
- メッセージングと各ページ間の一貫性の向上。
- 無効なスキャンや問題リンクに対して適切な404エラーページを表示しました。
- 非BLASTスキャンのスキャンページで不正確なカウントを修正しました。
- 無効または欠落スキャンIDに対するAPI処理の改善。
- 統合テストおよびバックエンド信頼性のための安定性修正。
v1.50.5
バグ修正と安定性:
- 正確なビルド追跡を確保するためのバージョン表示を修正。
- よりスムーズなパフォーマンスのための一般的な修正と最適化。
v1.50.4
新機能と強化:
- エクスポート機能の強化:誤検知データを含むCSVレポートのエクスポートをサポートし、包括的なセキュリティ分析を実現します。
- 高度なAPIフィルタリング:APIにフィルタリングおよびソート機能を導入し、より柔軟なデータアクセスと統合オプションを提供します。
- サードパーティスキャナー統合:サードパーティのセキュリティスキャナーのサポートを強化し、ディープリンク機能を強化し、シームレスなワークフロー統合を実現します。
- Checkmarx統合:Checkmarxスキャンに対する追加のコンテキストサポートを追加し、より詳細なセキュリティ洞察を提供します。
- スキャンリスト最適化:スキャンリストのページロード時間を大幅に短縮し、より高速なナビゲーションとユーザー体験を提供します。
- 強化された問題管理:誤検知性の可視化制御の問題を修正し、正確な問題フィルタリングと管理を確実にします。
- スキャン組織の改善:コード品質スキャンはメインスキャンリストから適切に除外され、プロジェクトをよりクリーンに組織化しました。
- モニタリング強化:心拍機能を備えたシステム監視が改善され、サービスの信頼性が向上します。
- 問題ステータス管理:プロジェクト間での一貫したステータス追跡を確保するために、修正された問題ステータス継承。
- Jira統合:Jira統合の問題を解決し、シームレスなチケット管理を実現しました。
- ファイルタイプ処理:より正確なスキャン結果のためにファイルタイプの検出と処理が改善されました。
- プラットフォーム全体で様々なバグ修正やパフォーマンス向上。
- 顧客フィードバックに基づくユーザー体験の向上。
- システムの安定性と信頼性の向上。
v1.50.2
新機能と強化:
- プロジェクト管理:必要に応じてプロジェクトを削除できる権限を追加しました。
- CWE フィルタリング:プロジェクト設定内で直接 CWE カテゴリ別に脆弱性をフィルタリングするオプションを導入しました。
- SAML統合:ユーザーがSAML経由でログインした際のデフォルトグループ割り当てのサポートを追加しました。
- 言語検出:プラットフォームはインポートされたスキャンに対してプログラミング言語を自動的に検出し、互換性と精度を向上させます。
- エンドポイントディスカバリー:PHPおよびC#プロジェクトのサポートでエンドポイントディスカバリーエンジンを強化しました。
- フィードバックシステム:誤検知に対するフィードバック機能を追加し、検出精度を継続的に向上させました。
- GitLabおよびAzure DevOpsのスケジュールスキャン信頼性の向上。
- WebhookのタイミングエッジケースをサポートするためのGitHubアプリインストール処理の強化。
- すべてのプロジェクトタイプを一貫して削除できることを保証しました。
- Webhookコールバック時に特権ユーザーの不必要な処理を防止しました。
- プロジェクトIDを用いたプロジェクトリンクの効率化により、より一貫した動作を実現。
- ボタンの揃えや空白処理などの細かなUI問題を修正。
- プラットフォーム全体での性能、安定性、信頼性の向上。
1.48.0
新機能:
- リスク管理の強化:承認済みリスクに対する自動期限オプションを追加し、継続的なセキュリティ判断の管理を容易にします。
- プロジェクト設定の更新:よりスムーズな設定体験を実現するためのプロジェクト設定インターフェースの改善。
- 誤検知検出:誤検知検出システムをGPT-5にアップグレードし、より賢く正確な結果を提供します。
- 自動QAチェック:品質保証チェックのための問題コードを追加し、チェック失敗時の再試行処理を改善しました。
- ファイル無視サポートの改善:プロジェクト設定内で無視ファイル(corgea.yaml)をサポートし、より柔軟な構成を実現しました。
- 検索バーの強化:「クリア」ボタンを追加し、検索バーのマルチセレクト動作を改善しました。
- CWEフィルター修正:より正確なフィルタリングを提供するために、CWEフィルターの自動検索機能を強化しました。
- エラーメッセージの改善:読みやすさ向上のために各種エラーメッセージを整理・明確化しました。
- プロジェクトページの修正:プロジェクトページのレイアウトと安定性が向上し、よりスムーズなナビゲーションが可能になりました。
- Webhook設定:設定を容易にするためにAzureのwebhookリンク表示を修正しました。
- スキャン概要API:スキャン概要の読み込み時にサーバーエラーを引き起こす可能性のある問題を修正しました。
- コマンドラインスキャン:CLIベースのスキャンの処理を改善し、よりスムーズな操作を実現します。
- 一般的なバグ修正と改善:プラットフォーム全体でのパフォーマンスおよび信頼性向上。
主要なプラットフォームアップデート:
- UIの全面的な再設計:ユーザーインターフェース全体を現代的なデザイン原則と改善したユーザー体験で刷新。
- パフォーマンス最適化:ロード時間の短縮とスムーズな操作によりプラットフォーム性能が大幅に向上。
- モバイルレスポンシブネス:すべてのページでレスポンシブデザインの改善により、モバイル体験が強化されます。
- 高度な脆弱性検出:より高度な脅威を検出するためのアップグレードされたセキュリティスキャンアルゴリズム。
- リアルタイムセキュリティモニタリング:即時の脅威検出のための継続的なセキュリティ監視機能を追加。
- 強化されたコンプライアンス報告:より詳細な分析およびエクスポートオプションを備えたコンプライアンス報告機能の改善。
- 新しいAPIエンドポイント:より良いサードパーティ統合のために1つの新しいAPIエンドポイントを追加しました。
- Webhookの強化:Webhookの信頼性向上とカスタムペイロード形式のサポート追加。
- CI/CDパイプライン統合:シームレスなセキュリティスキャンを実現するために、人気のCI/CDプラットフォームとの強化された統合。
- ドキュメントの改善:APIドキュメントと開発者ガイドの包括的な更新。
- より良いエラー処理:プラットフォーム全体でエラーメッセージとデバッグ機能の強化。
- スケーラビリティの改善:ユーザー負荷の増加に対応するためのプラットフォームのスケーラビリティ強化。
- 監視・警報:新しい監視システムと警報機構を導入し、システムの信頼性を向上させます。
- フィルター付き全スキャンを表示する新しいスキャンページ
- 報告ページでのフィルタリング
- フィードバックの再設計修正
- 新投下サイト
- 新しいユーザー管理ビュー
- 管理者およびユーザートークンのローテーション
- 新しい報告ページ
- シニインの再設計
- 登録の再設計
- 問題をCWE別、ファイル別、または全件で表示できる新しいビュー。
- 差分ビューワーの行ごとまたは横並べ
- エンジニアに必要な追加手順を知らせる追加指示
- 高度な誤陽性検出
- Checkmarx SASTスキャン結果の修正支援
- Corgea CLIなしでコードや脆弱性データをアップロードできるNew Dropsite
- 追加 Azure DevOps 統合
- 更新されたGitHub PRコメント
- 追加プロジェクトのページ
- Corgea CLI PYPIパッケージ
- 修正カバレッジを10%増加させる改良
- すべてのプロジェクトを見るための新規プロジェクトビュー
- 品質チェックを示すためにCorgea Verifiedを導入
- 修正品質の向上
- 白の一貫性の改善
- CLIの改善
- 問題テーブルに日付と問題タイプ用のフィルタータグを追加
- シングルテナントサポートの導入
- スキャン前のCLI認証チェック
- 可読性向上のための短縮版修正説明
- セキュリティ修正
- GitHub Oauthのログインと登録
- GitHub アプリ for Corgea
- 大規模関数における脆弱なコードの修正方法の改善
- 修正品質を向上させるための修正および品質モデルの更新
- 問題一覧ページのフィルター条件にプロジェクトを追加
- C#言語サポート
- 問題のソートとフィルタリング
- 新しいCLIツール
- 追加の修正品質チェック
- CodeQLのサポート
- 修正用プルリクエストを作成するGitHub連携
- Ruby言語サポート
- Java言語のサポート
- Go 言語サポート
- git diffおよびフルファイルとしてダウンロード修正を追加
- 修正が可能になった際のメール通知の追加
- 問題を削除する機能の追加
- コードの整合性向上
