Aller au contenu
Publié

Dernière revue: 2026-07-28

Sécurité du code source

Lancez des contrôles de code source sur les unités SAST avec crédits distincts et comprenez les options, plans inclus et réponses 402.

Un pool de crédits distinct

La sécurité du code source analyse l’unité de projet sast et utilise un pool de crédits SAST dédié. Les crédits de dépendances ne financent pas cet usage. Les contrats Regulated peuvent inclure SAST ; Starter et Team peuvent l’ajouter à leur offre.

Avant de lancer l’analyse

Vérifiez que le dépôt possède une unité SAST et que l’organisation a le droit et les crédits nécessaires. Demandez uniquement les types d’analyse utiles, puis examinez l’emplacement source, le flux de données et le commit avant de trier un constat.

Les règles SAST d’organisation sont sous Paramètres → Règles SAST avec les onglets URL Stock (?tab=stock) et Personnalisées (?tab=custom). Les surcharges dépôt utilisent les mêmes onglets sur la page config SAST du dépôt.

Triage des constats (ignore)

Préférez le périmètre le plus étroit :

  • Occurrence — un constat (ou un ensemble sélectionné de N constats).
  • Règle entière — toutes les correspondances de cette règle dans l’unité. Plus large ; à réserver aux cas justifiés.

Les rôles triage, admin et owner peuvent ignorer. Les membres ne le peuvent pas.

La signification de 402

Un 402 pour la sécurité du code source signifie qu’aucun crédit SAST ou droit applicable n’est disponible. Ce n’est pas une erreur de payload ; répéter la demande sans modifier le pool de crédits ne changera rien. Consultez Facturation ou demandez l’ajout du droit nécessaire.

Limites

Les constats aident à prioriser une revue, sans prouver l’exploitabilité ni constituer une certification. Relancez l’analyse après un correctif pour confirmer l’unité et le commit concernés.

Documentation associée