Aller au contenu
Publié

Dernière revue: 2026-09-16

Démarrer avec CodeCleared

Configurez votre organisation, connectez GitHub ou GitLab, définissez les politiques et lancez votre premier scan CodeCleared.

Objectif

Ce parcours crée une première revue de sécurité reproductible pour un dépôt GitHub ou GitLab connecté.

Pour qui

Les propriétaires et administrateurs d’organisation conduisent la configuration ; les membres consultent les résultats autorisés.

Prérequis

Vous devez disposer d’un compte GitHub ou GitLab.com pouvant autoriser la connexion et administrer le dépôt cible.

Fonctionnement

  1. Créez votre compte et votre organisation.
  2. Connectez GitHub ou GitLab et importez un dépôt ou projet.
  3. Réalisez l’onboarding des politiques.
  4. Lancez un premier scan ; SCA, licences, secrets et advisor consomment généralement environ quatre crédits core.
  5. Consultez les onglets d’unités de projet, puis confirmez ou ajustez les contrôles PR / MR dans Scan triggers du dépôt (les cinq types sont activés par défaut à l’import).

Règles métier

L’organisation possède ses politiques, droits et sa facturation. Un scan initial est associé au commit choisi.

Scénarios et cas limites

Aucune unité de projet : le dépôt ne contient peut-être pas de lockfile reconnu. Contrôles PR absents (GitHub) : vérifiez la permission Checks, que scanOnPr est activé, et que le type de contrôle est activé (le SAST exige aussi l’add-on et l’unité de projet SAST). Contrôles MR absents (GitLab) : vérifiez Premium/Ultimate (External Status Checks), que scanOnPr est activé, et que le type de contrôle est activé.

Limites

La consommation et les types disponibles dépendent de l’offre. Un premier scan n’est pas une certification. GitLab est limité à gitlab.com.

Erreurs courantes

  • Importer le dépôt dans la mauvaise organisation.
  • Réessayer un 402 sans modifier crédits ou droit.

Liens