---
url: https://docs.ogmabox.com/zh-Hant/app/findings.md
description: 建立、檢查、去除重複及匯出 Ogma 檢測發現，並連結相關證據。
---

# 檢測發現 {#findings}

檢測發現是 Ogma 中記錄已確認問題的工作區，可附上所有佐證資料，隨時匯出。

## 建立檢測發現 {#creating-a-finding}

有四種建立檢測發現的方式：

* 從 **HTTP 歷程記錄**：在資料列上按一下滑鼠右鍵，選擇**建立檢測發現**。
* 從**重送**：在嘗試記錄上按一下滑鼠右鍵，選擇**建立檢測發現**。
* 從**自動化**：在結果列上按一下滑鼠右鍵，選擇**建立檢測發現**。
* 從**檢測發現**面板：按一下**新增**，從空白表單開始。

主動式掃描器和外掛也能自動建立檢測發現。

## 檢測發現欄位 {#finding-fields}

| 欄位 | 說明 |
| --- | --- |
| 標題 | 問題的簡短描述 |
| 嚴重程度 | 影響評級：info、low、medium、high 或 critical |
| 可信度 | 證據強度：unknown、potential、likely 或 confirmed |
| 狀態 | 分類狀態：open、confirmed、resolved 或 false-positive |
| 描述 | 問題與其影響的完整說明 |
| 修復建議 | 建議的修復或緩解措施 |
| CVSS 分數 | 選填的數值嚴重程度評分 |
| CWE | 選填的通用弱點列舉識別碼 |
| PoC 程式碼 | 概念驗證酬載或指令碼 |

## 附加證據 {#attaching-evidence}

可將任何 HTTP 歷程記錄項目、重送嘗試、自動化結果或 WebSocket 訊息連結至檢測發現，作為證據。

要附加 HTTP 歷程記錄中目前選取的項目：

1. 開啟檢測發現。
2. 在證據區域按一下**使用所選項目**。

Ogma 會連結項目，並記錄包含酬載的完整請求，使證據能精確呈現觸發問題的內容。一筆檢測發現可以附加多個證據項目。

## 去重識別碼 {#dedupe-key}

去重識別碼用於合併重複的檢測發現。如果兩筆檢測發現使用相同的去重識別碼，Ogma 會將它們視為同一個問題。當掃描器或外掛針對同一個根本漏洞重複產生檢測發現時，可使用此功能。

請將去重識別碼設為一致的識別值，例如 CWE、端點路徑，或兩者的組合。

## AI 輔助 {#ai-assist}

在檢測發現上按一下 **AI 輔助**，依標題與證據產生建議的描述和修復文字。儲存前請檢查並編輯輸出。

## 批次操作 {#bulk-actions}

透過核取方塊欄選取多筆檢測發現，即可執行批次操作：

* 一次變更多筆檢測發現的嚴重程度或狀態。
* 刪除檢測發現。
* 匯出選取的集合。

**刪除目前顯示的項目**只會移除目前顯示的檢測發現。**刪除專案中所有項目**經確認後，也會移除被篩選條件隱藏或位於其他頁面的檢測發現。刪除日後可能需要的記錄前，請先備份證據。

## 匯出 {#exporting}

使用檢測發現面板中的**匯出**按鈕，匯出檢測發現。

| 格式 | 用途 |
| --- | --- |
| Markdown | 貼到報告、Wiki 或問題追蹤系統 |
| JSON | 匯入其他工具，或封存以供日後使用 |
| CSV | 在試算表中開啟，或與客戶分享 |

所有匯出格式都包含檢測發現欄位，以及每個證據項目的參照。

## 匯入 {#importing}

使用檢測發現面板中的**匯入**，從 JSON 檔案匯入檢測發現。匯入的檢測發現會與現有資料合併。如果匯入項目的去重識別碼與現有檢測發現相同，Ogma 會更新現有記錄，不會建立重複項目。

## 相關頁面 {#related-pages}

* [匯出](./exports.md)
* [掃描器](./utilities/scanner.md)
* [重送](./replay.md)
