“A triagem, por um lado, avalia as mudanças usando sinais, incluindo valor comercial, urgência, risco, esforço, prontidão, dependências, questões vinculadas, propriedade e revisor adequado para colocar solicitações pull em faixas de prioridade e também pode recomendar próximas ações para os revisores”, disse Loker.

“O Change Stack, por outro lado, analisa uma mudança junto com definições, usos, dependências, interfaces, contratos, fluxos de dados e arquitetura de repositório para fornecer uma visão interativa do raio de explosão e análise de arquitetura para mostrar as relações entre a mudança e outras partes do aplicativo”, acrescentou Looker.

O Security Agent estende ainda mais essa análise para uma base de código mais ampla, de acordo com a empresa, verificando o código-fonte comprometido e também verificando recorrentemente a infraestrutura como código suportada, dependências, lista de materiais de software (SBOMs) e configuração com a intenção de identificar vulnerabilidades e gerar remediação que pode passar pelo processo de PR.