Publié
Dernière revue: 2026-09-30
Fonctionnalités de sécurité CodeCleared
Découvrez les fonctionnalités CodeCleared pour les dépendances, licences, secrets, qualité du code, politiques, preuves et accès.
Le travail de sécurité, organisé par unité de projet
CodeCleared rattache les résultats au dépôt et à l’unité de projet qui les ont produits. Choisissez la fonctionnalité adaptée à votre décision, puis conservez la branche et le commit avec la preuve obtenue.
Parcourir les fonctionnalités
- Sécurité des dépendances pour les vulnérabilités des lockfiles.
- SBOM pour inventorier et exporter les dépendances.
- Licences pour les contrôles allow/deny.
- Secrets pour les identifiants exposés.
- Sécurité du code source pour les constats de code et son pool de crédits distinct.
- Portes de qualité pour des expressions pass/fail composables sur les résultats de scan.
- Dependency Advisor et Package Finder avant d’adopter un paquet.
- Contrôles de PR pour appliquer vulnérabilités, secrets, licences, advisor et SAST sur les pull requests GitHub et les merge requests GitLab.
- Rapports, Pack export auditeur, journaux d’audit et bundles de politiques pour la gouvernance.
- Webhooks sortants et suivi des tickets Jira / Linear pour les workflows.
- SLA pour le suivi de remédiation.
- Badge de confiance public pour les badges embarquables sur sites vitrines (Starter+).
Choisir le bon périmètre
Un résultat favorable est une preuve pour le commit analysé, pas une certification ni une garantie d’absence de risque. Examinez les constats dans leur contexte, limitez les exceptions et relancez l’analyse après une modification.