Erläutert sowohl die gespeicherte Review-Bewertung als auch die aktuelle, durch die Einstufung der Findings angepasste Bewertung. Eine Änderung des Finding-Status kann den angezeigten effektiven Punktwert ohne weiteres Review verändern.
Wenn E > 0: effektiv = min(Sicherheitsobergrenze, clamp(roundAway(100 − (100 − Basiswert) × I / (I + E)), Basiswert, 100)). Wenn E = 0: effektiv = Basiswert. Projektzusammenfassung: roundEven(Mittelwert(verfügbare gespeicherte Bewertungen der Wurzelknoten je Review-Art)).Der Basiswert ist der gespeicherte Review-Punktwert von 0 bis 100. I summiert die Gewichte der berücksichtigten Findings: offen und akzeptiert. E summiert die ausgeschlossenen Gewichte: erlassen, falsch positiv, behoben oder aktiv unterdrückt. Die Gewichte betragen 16 für kritisch, 8 für hoch, 4 für mittel, 2 für niedrig und ansonsten 1. roundAway rundet einen Wert genau in der Mitte von null weg; roundEven rundet einen solchen Wert auf die nächste gerade ganze Zahl. Bei Reviews mit einem Sicherheitsurteil liegt die Obergrenze bei 79 für warn und bei 59 für block oder unavailable; andernfalls beträgt sie 100. Die Obergrenze gilt für die Anpassung, wenn E > 0. Beobachtetes Beispiel: Bei drei Findings mit hohem Schweregrad, von denen eines als falsch positiv markiert ist, bleiben I = 16 und E = 8; aus dem Basiswert 72 (C) wird 81 (B), sofern keine Sicherheitsobergrenze greift. Die Bewertungsstufen sind A ≥ 90, B ≥ 80, C ≥ 70, D ≥ 60 und ansonsten F.
Grenzen: Der Basiswert beruht auf dem Urteil des Reviewers. Die Einstufung der Findings kann die effektive Bewertung erhöhen, ohne Code oder Testabdeckung zu verändern; ausgeschlossene Beobachtungen bleiben im Verlauf erhalten. Projektzusammenfassungen mitteln die gespeicherten Bewertungen der Wurzelknoten, nicht die effektiven Bewertungen aller Dateien; fehlende Punktwerte werden ausgeschlossen. Prüfe neben jeder Bewertung auch Findings, Richtlinien, Sicherheitssignale und Aktualität.
Implementierung