---
url: https://docs.ogmabox.com/zh/app/findings.md
description: 创建、检查、去重和导出 Ogma 安全发现，并关联证据。
---

# 安全发现 {#findings}

安全发现是 Ogma 中记录已确认问题的工作区，可附上所有支持证据，随时导出。

## 创建安全发现 {#creating-a-finding}

有四种创建安全发现的方式：

* 从 **HTTP 历史记录**：右键单击一行，选择**创建安全发现**。
* 从**重放**：右键单击一次尝试，选择**创建安全发现**。
* 从**自动化**：右键单击结果行，选择**创建安全发现**。
* 从**安全发现**面板：点击**新建**，从空白表单开始。

主动扫描器和插件也可以自动创建安全发现。

## 安全发现字段 {#finding-fields}

| 字段 | 说明 |
| --- | --- |
| 标题 | 问题的简短描述 |
| 严重性 | 影响评级：info、low、medium、high 或 critical |
| 置信度 | 证据强度：unknown、potential、likely 或 confirmed |
| 状态 | 分类状态：open、confirmed、resolved 或 false-positive |
| 描述 | 问题及其影响的完整说明 |
| 修复建议 | 建议的修复或缓解措施 |
| CVSS 分数 | 可选的数值严重性评分 |
| CWE | 可选的通用弱点枚举标识符 |
| PoC 代码 | 概念验证载荷或脚本 |

## 附加证据 {#attaching-evidence}

可以将任意 HTTP 历史记录条目、重放尝试、自动化结果或 WebSocket 消息关联到安全发现，作为证据。

要附加 HTTP 历史记录中当前选中的条目：

1. 打开安全发现。
2. 在证据部分点击**使用所选记录**。

Ogma 会关联条目并记录包括载荷在内的完整请求，让证据准确显示触发问题的内容。一个安全发现可以附加多项证据。

## 去重键 {#dedupe-key}

去重键用于合并重复的安全发现。如果两个安全发现具有相同的去重键，Ogma 会将它们视为同一个问题。当扫描器或插件针对同一底层漏洞重复生成安全发现时，可使用此功能。

将去重键设置为一致的标识符：CWE、端点路径，或两者的组合。

## AI 辅助 {#ai-assist}

在安全发现上点击 **AI 辅助**，根据标题和证据生成建议的描述及修复文本。保存前请检查并编辑输出。

## 批量操作 {#bulk-actions}

使用复选框列选择多个安全发现，执行批量操作：

* 一次更改多个安全发现的严重性或状态。
* 删除安全发现。
* 导出选中的集合。

**删除可见项**只删除当前显示的安全发现。**删除项目中的所有项**在确认后还会删除被筛选器隐藏或位于其他页面上的安全发现。删除以后可能仍需要的记录前，请备份证据。

## 导出 {#exporting}

通过安全发现面板中的**导出**按钮导出安全发现。

| 格式 | 用途 |
| --- | --- |
| Markdown | 粘贴到报告、Wiki 或问题跟踪系统 |
| JSON | 导入其他工具或归档以供以后使用 |
| CSV | 在电子表格中打开或与客户共享 |

所有导出格式都包含安全发现字段及对每个证据条目的引用。

## 导入 {#importing}

使用安全发现面板中的**导入**，从 JSON 文件导入安全发现。导入的安全发现会与现有记录合并。如果导入项与现有安全发现具有相同的去重键，Ogma 会更新现有记录，而非创建重复项。

## 相关页面 {#related-pages}

* [导出](./exports.md)
* [扫描器](./utilities/scanner.md)
* [重放](./replay.md)
