Aller au contenu
Publié

Dernière revue: 2026-07-25

Scanner des monorepos

Analysez les monorepos avec unités de projet, chemins de lockfiles, types sélectifs et résultats partiels.

Objectif

Les unités de projet rendent les résultats de dépendances utiles dans les dépôts à plusieurs lockfiles.

Pour qui

Les ingénieurs et responsables de politiques travaillant dans des monorepos.

Prérequis

Connectez un dépôt contenant un ou plusieurs lockfiles pris en charge.

Fonctionnement

Examinez chaque unité découverte. Avec l’API, utilisez projectUnitId et scanTypes pour cibler le périmètre voulu.

Règles métier

Chaque chemin de lockfile peut produire une unité SCA, SBOM et licences distincte. Un scan partiel ne renvoie que les types et l’unité sélectionnés.

Scénarios et cas limites

Unités vides : vérifiez le chemin et le lockfile. Pas d’unité SCA : aucun lockfile pris en charge. Comptages différents : comparez même unité et mêmes types.

Limites

Secrets et SAST ne sont pas liés aux unités de lockfile de la même manière.

Erreurs courantes

  • Prendre un scan partiel pour un scan global.
  • Ignorer une unité vide sans vérifier son chemin.

Liens