Забавная штука, но много кушает.
Можно выбрать интенсивность анализа, но если разрабатывать не локальные инструменты, а которые ходят в дикий интернет, то очевидно что эффективность нужна максимальная.
Съедает весь Max лимит сессии на раз и ему не хватает закончить. Это при том, что я тестировал на небольшом проекте мобильного приложения.
Хорошо хоть сохраняет результаты и можно продолжить с того же места, где агенты уперлись в лимит.
Есть таймстемпнутая директория с результатами и ревизионный штамп
🔻Под капотом запускает рой, которые проводит аудит по разным направлениям и система голосований, которая отбирает уязвимости требующие внимания.
Эффективно ли? Да. Нашлось несколько новых дыр, которые не находились в других аудитах, без использования плагина.
Резюмируя: дорого, но оно того стоит. Если расходуете только половину недельного лимита, теперь знаете где можно полезно сжечь токены.