Периодические и инкрементальные сканирования
Регулярные сканирования, отслеживаемые ветки и повторный анализ только изменившегося кода.
Периодические сканирования поддерживают актуальную картину уязвимостей, и это важно, потому что со временем меняются и кодовая база, и правила сканеров.
Сканирования по расписанию, мониторинг и инкрементальные сканирования доступны только для Git-репозиториев. Для загруженных ZIP-архивов они не поддерживаются: у архива нет идентификатора удалённого коммита, с которым можно было бы сравнивать.
Режимы сканирования
| Режим | Поведение |
|---|---|
| Once | Один запуск, прямо сейчас. |
| Daily / Weekly / Monthly | Первое сканирование запускается сразу при настройке; каждое следующее — с тем же интервалом, отсчитываемым от времени первого запуска. |
| Monitor Changes | Первоначальное полное сканирование целевой ветки, затем ежечасная проверка новых коммитов. Когда ветка меняется, загружаются и анализируются только изменившиеся файлы. |
| Incremental Scan | Разовое сканирование того, что изменилось с момента последнего успешного сканирования того же репозитория с той же конфигурацией. |
| Custom Scope | Сканирует только файлы и папки, соответствующие заданным вами шаблонам. |
Настройка сканирования по расписанию
- 01Откройте вкладку Static Analysis
- 02Выберите периодичность сканирования
Ежедневно, еженедельно или ежемесячно.
- 03Отправьте задание
Первое сканирование запускается сразу; расписание отсчитывается от времени этого запуска.
Мониторинг репозитория
Режим Monitor Changes выполняет первоначальное полное сканирование целевой ветки, а затем ежечасно проверяет наличие новых коммитов. Если ветка сдвинулась, загружаются только изменённые файлы и по ним запускается инкрементальное сканирование.

Как выбирается точка сравнения
Обычное сканирование Git привязано к конкретному SHA коммита и, если завершилось успешно, само становится контрольной точкой для следующих сравнений. Только что созданный мониторинг берёт самую свежую совместимую контрольную точку, прежде чем решить, нужно ли сканирование по различиям, — и включение мониторинга на репозитории, который вы уже сканировали, не приводит к повторному анализу всего дерева.
Incremental Scan — это разовое действие пользователя, а не расписание. Он находит самое свежее совместимое успешное статическое сканирование того же репозитория с той же конфигурацией и использует SHA исходного кода того запуска как контрольную точку для сравнения.
Благодаря этому AI-анализ на каждый коммит перестаёт быть роскошью: стоимость повторного сканирования соответствует изменению, а не размеру кодовой базы.
Управление сканированиями по расписанию
Чтобы просмотреть или изменить существующие сканирования по расписанию, воспользуйтесь выпадающим списком Saved Scans в верхней части раздела Static Analysis и выберите нужную конфигурацию. Аналог для динамических и инфраструктурных сканирований описан в разделе Планирование сканирования.
Проверено: 2026-08-16