TotalApp Dökümanlar

Güvenlik Merkezi

Komut satırı tabanlı etkileşimli güvenlik terminali; tarama, bağımlılık analizi ve SAST işlemleri için.

Genel Bakış

Güvenlik Merkezi, Güvenlik modülünün birincil etkileşim terminalidir. RunBlock, PipeBlock ve SelectBlock çıktı türleriyle güvenlik taramaları gerçekleştirir. Dev Hub Terminali ile aynı altyapıyı paylaşır; ancak güvenlik odaklı komutlarla donatılmıştır. Güvenlik Merkezi'nde çalıştırdığınız her tarama, sonuçları Güvenlik Denetimi'ne otomatik olarak kaydeder.

Güvenlik Denetimi ile Farkı

Güvenlik Merkezi'nde tarama çalıştırırsınız. Güvenlik Denetimi'nde tarama sonuçlarını gözden geçirirsiniz. İkisi birlikte çalışır.

Hızlı Başlangıç

  1. Başlık çubuğundan Güvenlik moduna geçin.
  2. Güvenlik Merkezi'ni kenar çubuğundan açın.
  3. Komut satırına bir komut yazın ve çalıştırın.
  4. Sonuçlar Güvenlik Denetimi'ne otomatik kaydedilir.

Komut Geçmişi

Önceki komutlara gitmek için ↑ ve ↓ ok tuşlarını kullanın. Çalışan bir taramayı durdurmak için Durdur düğmesine tıklayın — Çalıştır düğmesinin yerini alır.

Komutlar

KomutAçıklama
security-analysis <path>Verilen yolu statik analiz ile tarar
full-auditTüm proje için kapsamlı güvenlik denetimi
check-dependenciesBağımlılıklarda CVE açıklarını kontrol eder
scan-secretsKodda açığa çıkan sırları (API anahtarı, şifre) arar
owasp-checkOWASP Top 10 açıklarını kontrol eder
generate-reportMevcut bulgulardan güvenlik raporu oluşturur
helpKullanılabilir tüm komutları listeler

Pipeline Komutları

Herhangi bir komutun önüne pipe ekleyerek ardışık düzen çalıştırabilirsiniz:

Blok Çıktı Türleri

RunBlock

Çok adımlı sıralı işlem. Her adım tamamlandığında sonraki başlar. Durum: beklemede → çalışıyor → tamamlandı/hata.

PipeBlock

Zincirleme pipeline çıktısı. Komutlar birbiri ardına akar; her aşama için ayrı durum göstergesi.

SelectBlock

Etkileşimli menü seçimi. Kullanıcı seçim yaptıktan sonra işlem devam eder.

TextBlock

Düz metin bilgi çıktısı. Tarama özeti, yardım metni ve genel mesajlar için.

Arayüz

Terminal Alanı

Kaydırılabilir blok listesi — her komutun çıktısı ayrı bir blok olarak görüntülenir. Yeni bloklar en alta eklenir ve sayfa otomatik olarak kaydırılır.

Komut Satırı

Sayfanın en altına sabitlenmiş komut giriş alanı (sec$ istemi ile). Komut girmek için tıklayın veya doğrudan yazmaya başlayın.

Ayarlar

Terminal yazı tipi boyutunu Ayarlar → Terminal bölümünden değiştirebilirsiniz.

Yapay Zeka Asistanı

Terminalin yanında, Security Hub'ın Workflow Analysis sekmesi genel güvenlik skoru, tehdit önem derecesi dağılımı ve önceliklendirilmiş önerileri gösteren bir özet paneli barındırır. Bu veriyi okuyan bir sohbet paneli açmak için ekranın sağ kenarındaki dikey Yapay Zeka Asistanı sekmesine (veya Sparkles ikonlu düğmeye) tıklayın. Bir kayıt listesi değil skor/KPI paneli olduğundan, asistan yalnızca gösterge paneli stili yeteneklerle sınırlıdır — zaten gösterilen sayıları anlatır ve açıklar; herhangi bir tarama çalıştırmaz veya bulgu düzenlemez (bunun için full-audit gibi terminal komutlarını kullanın):

  • Yönetici özeti — genel skorun, notun ve en acil açık bulguların sade bir dille okunuşu.
  • Kök neden ve anomali tespiti — bir alt skor (kod, YZ girdi/çıktı, bağımlılık) genel skoru düşürdüğünde, asistan hangi kategorideki bulguların bundan sorumlu olduğunu açıklar.
  • Öneriler — açık bulguları somut bir aksiyon planına dönüştürür (önce kritik, sonra yüksek), gerçek öneri metnini ve konumları referans alır.

Her yanıt, Rapor Olarak Kaydet butonuyla kaydedilebilir; bu, sorunuzdan ve mevcut ay/yıldan türetilen bir başlıkla Raporlarım'a kaydedilir. Panel, Ayarlar → Agentic'te seçilen Writer Engine'e (Local CLI, Hosted API, Local LLM veya Ollama) uyar — Ollama ve diğer yerel/tarayıcı içi motorlar tamamen kendi makinenizde çalışır ve asla sunucu üzerinden geçmez.