Skip to main content
Mit der Azure-DevOps-Integration können Sie Projekte scannen und direkt in Corgea Pull Requests mit Code-Fixes erstellen.
1

Personal Access Token für Azure DevOps erstellen

Melden Sie sich bei Ihrem Azure-DevOps-Konto an und erstellen Sie einen Personal Access Token (PAT) mit Lese- und Schreibberechtigungen.
Personal Access Token erstellen
Token-Berechtigungen
2

Token in Corgea hinterlegen

Öffnen Sie in Corgea die Seite Integrations. Klicken Sie im Bereich Azure DevOps auf ”+” und speichern Sie das Token sicher.
Token zu Corgea hinzufügen
3

Azure-DevOps-Projekte in Corgea aufrufen

Öffnen Sie nach der Konfiguration die Seite Projects. Ihr Azure-DevOps-Projekt wird mit einem Windows-Symbol angezeigt. Klicken Sie in der Aktionsspalte auf ”+”, um den ersten Scan zu starten. Alternativ wählen Sie den Projektnamen und klicken auf “New Scan”.
Projekte suchen
4

Pull Request in Azure DevOps erstellen

Auf jeder Issue-Seite eines Azure-DevOps-Projekts in Corgea können Sie einen Pull Request erstellen, um das Issue zu beheben.
Pull Request für ein Issue erstellen

Optional: Webhook-Konfiguration

Um Scans zu aktivieren, wenn Pull Requests erstellt oder aktualisiert werden, konfigurieren Sie zwei Webhooks (je einen für jedes Ereignis). Stellen Sie sicher, dass Sie die erforderlichen Berechtigungen besitzen, um Webhooks für Ihr Projekt einzurichten.
1
Wählen Sie “Projekteinstellungen” unten links in der Azure DevOps-Oberfläche aus.
Projekteinstellungen
2
Klicken Sie auf “Service Hooks”. Falls die Seite nicht sofort geladen wird, müssen Sie gegebenenfalls erneut klicken.
Service Hooks
3
Klicken Sie auf die Schaltfläche ”+” und wählen Sie “Web Hooks” aus.
Web Hooks
4
Wählen Sie als Trigger-Ereignis “Pull request created”, konfigurieren Sie bei Bedarf die optionalen Einstellungen und klicken Sie auf “Next”.
Ereignis auslösen
5
Geben Sie im Bereich “Settings” die URL https://www.corgea.app/azure_webhook/ ein. Verwenden Sie bei privaten Deployments https://your_instance.corgea.app/azure_webhook/.
Webhook-URL
6
Öffnen Sie in einem neuen Browser-Tab die Integrationsseite von Corgea und suchen Sie Ihre Azure-Integration. Kopieren Sie den Wert von X-CORGEA-UUID.
X-CORGEA-UUID
7
Kehren Sie zur Webhook-Konfiguration in Azure DevOps zurück und tragen Sie im Header-Bereich Folgendes ein:
  • X-CORGEA-UUID: (kopierter UUID-Wert)
  • X-WEB-TOKEN: (veraltet/optional; nur angeben, wenn Ihre externe Infrastruktur den Header benötigt)
Header-Konfiguration
8
Klicken Sie auf “Fertig stellen”, um die Konfiguration zu speichern. Ignorieren Sie die Schaltfläche “Test”, da sie möglicherweise versucht, Scans für Dateien auszuführen, auf die Sie keinen Zugriff haben.
9
Wiederholen Sie diese Schritte für einen zweiten Webhook mit dem Trigger-Ereignis “Pull request updated”. Verwenden Sie dieselbe URL und dieselben Header wie beim ersten Webhook.
Trigger-Ereignis Pull request updated
10
Prüfen Sie die Einrichtung, indem Sie einen Pull Request erstellen oder aktualisieren. Bei erfolgreicher Konfiguration erscheint in der Webhook-Historie ein erfolgreiches Ereignis und auf der Corgea-Seite https://www.corgea.app/scans/ wird ein neuer Scan gestartet.
Webhook-Verlauf
Corgea-Scans

Antworten auf Azure-DevOps-Pull-Request-Kommentare aktivieren

Corgea kann Kommentare in Azure-DevOps-Pull-Requests empfangen und darauf antworten.

Voraussetzungen

  • Der Corgea-Agent ist für Ihre Organisation aktiviert.
  • Azure DevOps ist mit Corgea verbunden.
  • Das PAT der Integration verfügt über die Berechtigung Code: Read & write.
  • Sie können Service-Hook-Abonnements im Azure DevOps-Projekt erstellen.

Service Hook konfigurieren

  1. Öffnen Sie in Azure DevOps Ihr Projekt.
  2. Öffnen Sie Project settings -> Service hooks.
  3. Wählen Sie Create subscription oder +.
  4. Wählen Sie Web Hooks und anschließend Next.
  5. Wählen Sie Pull request commented on als Trigger.
  6. Beschränken Sie den Hook optional auf ein Repository oder einen Ziel-Branch.
  7. Geben Sie die Webhook-URL ein:
    • Corgea Cloud: https://www.corgea.app/azure_webhook/
    • Private Bereitstellung: https://<your-corgea-domain>/azure_webhook/
  8. Fügen Sie diesen HTTP-Header hinzu: X-CORGEA-UUID: <your Azure DevOps integration UUID> Die UUID ist auf der Integrationsseite von Corgea verfügbar.
  9. Setzen Sie Resource details to send auf All.
  10. Testen Sie das Abonnement und wählen Sie anschließend Finish.
Service-Hooks sind projektspezifisch. Wiederholen Sie diese Schritte für jedes Azure DevOps-Projekt, das Kommentarantworten unterstützen soll.

Integration überprüfen

  1. Öffnen Sie einen Pull Request mit einem Corgea-Befund.
  2. Antworten Sie direkt auf einen Corgea-Kommentar oder sprechen Sie Corgea im Kommentar an.
  3. Bestätigen Sie, dass:
    • Die Zustellung unter Project settings -> Service hooks erfolgreich ist.
    • Corgea seine Antwort im selben Kommentar-Thread veröffentlicht.

Fehlerbehebung

  • Prüfen Sie, ob der Service Hook aktiviert ist und Pull request commented on verwendet.
  • Prüfen Sie, ob X-CORGEA-UUID zur richtigen Corgea-Integration gehört.
  • Stellen Sie sicher, dass Resource details to send auf All eingestellt ist.
  • Überprüfen Sie, dass das Azure DevOps PAT nicht abgelaufen ist und Code: Read & write-Zugriff hat.
  • Prüfen Sie, ob Corgea Agent für die Organisation aktiviert ist.
X-WEB-TOKEN wird in diesem Ablauf von der Corgea-Anwendung nicht verwendet. Behalten Sie diesen Header nur, wenn Ihre externe Infrastruktur ihn benötigt.