Aller au contenu
Publié

Dernière revue: 2026-07-25

Unités de projet CodeCleared

Découvrez comment les lockfiles et leurs chemins définissent les unités de projet dans les monorepos.

Objectif

Une unité de projet limite les résultats de dépendances à un lockfile et à son chemin dans un dépôt.

Pour qui

Les ingénieurs et responsables de politiques qui examinent dépendances, SBOM et licences.

Prérequis

Le dépôt connecté doit contenir un lockfile pris en charge.

Fonctionnement

Les vues SCA, SBOM et licences utilisent des unités liées au lockfile et au chemin. Les secrets et SAST utilisent leurs propres unités d’analyse. Un monorepo peut donc avoir plusieurs unités.

Règles métier

Sans lockfile, il n’y a pas d’unité SCA. Une API peut cibler une unité avec projectUnitId lorsque c’est pris en charge.

Scénarios et cas limites

Unité vide : vérifiez le chemin et le lockfile. Monorepo : sélectionnez l’unité utile.

Limites

Les unités de projet ne fusionnent pas les résultats de code source.

Erreurs courantes

  • Attendre de la SCA sans lockfile.
  • Comparer des résultats de chemins différents.

Liens