Aller au contenu
Publié

Dernière revue: 2026-08-26

Crédits CodeCleared

Comprenez les pools core et SAST, les crédits inclus par offre et les règles de paiement à l’usage.

Objectif

Les crédits financent les scans éligibles et sont séparés entre travail core et SAST.

Pour qui

Les propriétaires d’organisation et de facturation.

Prérequis

Ouvrez Facturation avant de programmer un grand volume de scans.

Fonctionnement

Consultez les pools core et SAST, puis choisissez des types de scan utilisant le pool pertinent.

Les propriétaires et admins d’organisation peuvent ouvrir Paramètres → Facturation → Historique pour voir le journal des mouvements (plus récent en premier) : grants, consommations, achats, coupons et period resets. Chaque ligne montre le pool, le type, le montant, le solde après, l’unité de projet (lien si disponible), le déclencheur (sourceTrigger, par ex. manual-ui, scheduled, api, cli, push, bulk-ensure-pack, bulk-ensure-report, bulk-ensure-sbom), et des détails filtrés (type de scan ou motif d’ajustement support). Les lignes écrites avant cet enrichissement peuvent omettre unité et déclencheur. Un export CSV est disponible. Sur une organisation cliente, le journal affiche le compte de facturation parent (pas de pool de crédits séparé).

Un scan facturable consomme un crédit après un preflight réussi (accès dépôt et entrées requises telles qu’un lockfile ou un SBOM), juste avant l’exécution du scanner. Les échecs de configuration (PAT manquant, dépôt inaccessible, lockfile absent, etc.) ne consomment pas de crédits. Si un scan échoue pour une faute plateforme après débit (system_error ou workflow_timeout), l’Historique peut montrer un grant automatique source=scan_failure_refund avec un motif visible client qui restaure ce consume.

Le rafraîchissement de preuves (optionnel avant Rapports / SBOM / Pack auditeur) facture les scans manquants/obsolètes via ces triggers bulk-ensure-*. L’assemblage rapport / merge SBOM / ZIP auditeur ne consomme pas de crédits.

Types de ledger :

TypeSignification
grantAttribution manuelle ou système (y compris geste support)
consumeCrédits consommés (généralement des scans)
purchaseAchat de pack
couponUtilisation d’un coupon
period_resetQuota inclus de période (plan ou SAST mid-cycle)

Les ajustements support apparaissent avec source=cc_admin_remediation et un motif visible client. Ils figurent aussi dans les journaux d’audit (catégorie billing). Les remboursements automatiques de scan plateforme apparaissent comme grants ledger source=scan_failure_refund (Historique uniquement — pas d’événement AuditLog). Les administrateurs plateforme CodeCleared peuvent consulter en lecture seule les réglages auto-recharge des pools core et SAST (activation, seuil, pack, plafonds, dernier statut/erreur, backoff) dans le snapshot crédits CC Admin — sans identifiants client Stripe ni moyen de paiement.

Règles métier

Free inclut 100 crédits core, Starter 800, et Team 100 crédits core par licence active avec cinq licences minimum. SAST est un add-on distinct. Le paiement à l’usage est possible à partir de Starter, jamais sur Free. Sur les offres payantes, les admins facturation peuvent activer l’auto-recharge par pool — core et SAST indépendamment (voir Facturation).

Scénarios et cas limites

Crédits core disponibles mais SAST échoue : ajoutez le droit ou les crédits SAST. Team sous cinq licences actives : le minimum n’est pas atteint. seat_license_required : voir Crédits et 402. Scan déclenché par le support : un scan démarré par un administrateur plateforme CodeCleared ne consomme pas vos pools core ou SAST ; les métadonnées d’audit peuvent inclure creditFree — voir Journaux d’audit.

Limites

Facturation fait foi pour les soldes, prix et droits.

Erreurs courantes

  • Interchanger crédits core et SAST.
  • Attendre le paiement à l’usage sur Free.

Liens