Dernière revue: 2026-09-16
Dépôts CodeCleared
Comprenez les dépôts GitHub et GitLab connectés, les noms owner/repo, la détection de la branche par défaut, les accès privés et la reconnexion.
Objectif
Un dépôt est une base de code GitHub ou GitLab connectée à une seule organisation CodeCleared.
Pour qui
Les propriétaires et administrateurs connectent les dépôts ; les membres utilisent ceux autorisés.
Prérequis
Connectez GitHub (App) ou GitLab.com (OAuth dans Paramètres → Sources) et accordez l’accès au dépôt ou projet concerné.
Fonctionnement
Importez le dépôt et identifiez-le par son fullName fournisseur sous la forme owner/repo. Utilisez son identifiant produit si une API le demande.
À l’import, CodeCleared lit la branche par défaut du dépôt sur le fournisseur VCS et l’enregistre comme branche par défaut du dépôt. Les scans et les workflows déclenchés par push utilisent cette branche, sauf si vous la modifiez ensuite dans la configuration du dépôt.
Pour GitLab, les webhooks du projet sont enregistrés automatiquement à l’import. GitLab auto-hébergé n’est pas pris en charge.
Règles métier
Un dépôt privé ou externe peut nécessiter un PAT dans le produit si l’accès App ou OAuth ne suffit pas. La branche par défaut initiale vient toujours du fournisseur ; elle n’est pas supposée être main ou master.
Scénarios et cas limites
Renommage : reconnectez ou actualisez après le renommage. Accès manquant : vérifiez d’abord le fournisseur et l’organisation. Connexion supprimée : reconnectez. Mauvaise branche par défaut après import : vérifiez la branche par défaut côté fournisseur, puis ajustez-la dans la configuration du dépôt si vous voulez volontairement scanner une autre branche.
Limites
Seuls les dépôts autorisés par le fournisseur connecté peuvent être importés. GitLab est limité à gitlab.com.
Erreurs courantes
- Envoyer
fullNamequand une API attendrepositoryId. - Supposer qu’un renommage conserve toujours la connexion.
- Supposer que tout dépôt importé utilise
maincomme branche par défaut.