Dernière revue: 2026-07-25
Scanner des monorepos
Analysez les monorepos avec unités de projet, chemins de lockfiles, types sélectifs et résultats partiels.
Objectif
Les unités de projet rendent les résultats de dépendances utiles dans les dépôts à plusieurs lockfiles.
Pour qui
Les ingénieurs et responsables de politiques travaillant dans des monorepos.
Prérequis
Connectez un dépôt contenant un ou plusieurs lockfiles pris en charge.
Fonctionnement
Examinez chaque unité découverte. Avec l’API, utilisez projectUnitId et scanTypes pour cibler le périmètre voulu.
Règles métier
Chaque chemin de lockfile peut produire une unité SCA, SBOM et licences distincte. Un scan partiel ne renvoie que les types et l’unité sélectionnés.
Scénarios et cas limites
Unités vides : vérifiez le chemin et le lockfile. Pas d’unité SCA : aucun lockfile pris en charge. Comptages différents : comparez même unité et mêmes types.
Limites
Secrets et SAST ne sont pas liés aux unités de lockfile de la même manière.
Erreurs courantes
- Prendre un scan partiel pour un scan global.
- Ignorer une unité vide sans vérifier son chemin.