Dernière revue: 2026-09-16
Démarrer avec CodeCleared
Configurez votre organisation, connectez GitHub ou GitLab, définissez les politiques et lancez votre premier scan CodeCleared.
Objectif
Ce parcours crée une première revue de sécurité reproductible pour un dépôt GitHub ou GitLab connecté.
Pour qui
Les propriétaires et administrateurs d’organisation conduisent la configuration ; les membres consultent les résultats autorisés.
Prérequis
Vous devez disposer d’un compte GitHub ou GitLab.com pouvant autoriser la connexion et administrer le dépôt cible.
Fonctionnement
- Créez votre compte et votre organisation.
- Connectez GitHub ou GitLab et importez un dépôt ou projet.
- Réalisez l’onboarding des politiques.
- Lancez un premier scan ; SCA, licences, secrets et advisor consomment généralement environ quatre crédits core.
- Consultez les onglets d’unités de projet, puis confirmez ou ajustez les contrôles PR / MR dans Scan triggers du dépôt (les cinq types sont activés par défaut à l’import).
Règles métier
L’organisation possède ses politiques, droits et sa facturation. Un scan initial est associé au commit choisi.
Scénarios et cas limites
Aucune unité de projet : le dépôt ne contient peut-être pas de lockfile reconnu. Contrôles PR absents (GitHub) : vérifiez la permission Checks, que scanOnPr est activé, et que le type de contrôle est activé (le SAST exige aussi l’add-on et l’unité de projet SAST). Contrôles MR absents (GitLab) : vérifiez Premium/Ultimate (External Status Checks), que scanOnPr est activé, et que le type de contrôle est activé.
Limites
La consommation et les types disponibles dépendent de l’offre. Un premier scan n’est pas une certification. GitLab est limité à gitlab.com.
Erreurs courantes
- Importer le dépôt dans la mauvaise organisation.
- Réessayer un 402 sans modifier crédits ou droit.