> ## Documentation Index
> Fetch the complete documentation index at: https://docs.corgea.app/llms.txt
> Use this file to discover all available pages before exploring further.

# GitHub

> Beginnen Sie mit der Generierung von Fixes für Ihr Repository

## Einrichtung

Derzeit unterstützt Corgea GitHub-Repositories über die [Corgea GitHub App](https://github.com/apps/corgea).
Diese Seite führt Sie durch die Einrichtung der GitHub App, damit Corgea Pull Requests scannen und Pull Requests mit Fixes erstellen kann.

Sie können die GitHub App über die Seite [Integrations](https://www.corgea.app/integrations/) oder direkt aus einem Issue installieren:

<Steps>
  <Step title="Corgea GitHub App installieren">
    Klicken Sie auf der Integrationsseite neben dem GitHub-Logo auf "Install".

    <Frame>
      <img src="https://mintcdn.com/corgea/uxLuQR4653lM43Tj/images/github_integrations.png?fit=max&auto=format&n=uxLuQR4653lM43Tj&q=85&s=9c59f1ff613934b1cb2a42567d0afc32" style={{ borderRadius: '0.5rem' }} width="1330" height="790" data-path="images/github_integrations.png" />
    </Frame>
  </Step>

  <Step title="Einrichtung in GitHub fortsetzen">
    Wählen Sie genau eine Organisation für die Installation aus. Sie muss mit der zuvor angegebenen Organisation übereinstimmen.
    GitHub fordert Sie auf, die Berechtigungen zu akzeptieren und die zugänglichen Repositorys auszuwählen. Corgea kann nur
    für freigegebene Repositorys Pull Requests erstellen.
  </Step>
</Steps>

## Verwendung von Corgea mit GitHub

Corgea ist jetzt mit GitHub verbunden. Die GitHub App scannt jeden PR auf Schwachstellen und stellt Fix-Vorschläge bereit. Außerdem können Sie aus Corgea heraus PRs mit Fixes erstellen.

## PRs scannen

Corgea scannt jeden Pull Request auf potenzielle Schwachstellen und schlägt konkrete Fixes vor.
PR-Kommentare werden nur an Zeilen im PR-Diff platziert. Bei mehrzeiligen Issues verankert Corgea den Kommentar an der ersten geänderten Zeile im betroffenen Codebereich.

<Frame>
  <img src="https://mintcdn.com/corgea/uxLuQR4653lM43Tj/images/github-scan.png?fit=max&auto=format&n=uxLuQR4653lM43Tj&q=85&s=d52844f9e6894e695ae76aa0c02d7666" style={{ borderRadius: '0.5rem' }} width="1888" height="1724" data-path="images/github-scan.png" />
</Frame>

## Erstellen von PRs aus Corgea

Auf jeder Issue-Seite in Corgea können Sie einen PR erstellen, der das Issue behebt.

<Frame>
  <img src="https://mintcdn.com/corgea/iadAV76rx_-M1qX0/images/pull_request.png?fit=max&auto=format&n=iadAV76rx_-M1qX0&q=85&s=c8286da5954cff2b319a709b40c635ca" style={{ borderRadius: '0.5rem' }} width="492" height="436" data-path="images/pull_request.png" />
</Frame>

Klicken Sie auf "Create Pull Request" (Branch-Symbol). Der erstellte Pull Request wird in einem neuen Tab geöffnet.
Möglicherweise müssen Sie Ihren Popup-Blocker deaktivieren.

<Frame>
  <img src="https://mintcdn.com/corgea/uxLuQR4653lM43Tj/images/github-pr-fix.png?fit=max&auto=format&n=uxLuQR4653lM43Tj&q=85&s=a3da809f8f9fe8de0aa58f2036817084" style={{ borderRadius: '0.5rem' }} width="1930" height="2040" data-path="images/github-pr-fix.png" />
</Frame>

## GitHub-Berechtigungen

Wenn Sie die Corgea GitHub-App installieren, werden Sie aufgefordert, die folgenden Berechtigungen zu erteilen:

<Frame>
  <img src="https://mintcdn.com/corgea/o9jrguQxFuAwjqPy/images/github_permission_check.png?fit=max&auto=format&n=o9jrguQxFuAwjqPy&q=85&s=418de761ef9a68f89fb26ef4f20a7835" style={{ borderRadius: '0.5rem' }} width="1332" height="1840" data-path="images/github_permission_check.png" />
</Frame>

### Lesezugriff auf Metadaten und Repository-Hooks

* **Metadaten**: Greifen Sie auf grundlegende Repository-Informationen zu, um Repositories zu identifizieren und zu verfolgen
* **Repository-Hooks**: Empfangen Sie Pull Request- und Push-Ereignisse, um Sicherheitsscans automatisch auszulösen

### Lese- und Schreibzugriff auf Checks, Code, Issues und Pull Requests

* **Checks**: Check Runs für Pull Requests erstellen und aktualisieren, um Sicherheitsbefunde zu melden und Blocking Rules für Merges durchzusetzen
* **Code**: Repository-Quellcode für Sicherheitsanalysen lesen und beim Erstellen von Fix-Pull-Requests Commits schreiben
* **Issues**: Lesen Sie Issue-Metadaten, um Kontext für Sicherheitsbefunde bereitzustellen
* **Pull Requests**: Lesen Sie Pull Request-Metadaten und erstellen oder aktualisieren Sie Pull Requests, die von Corgea generierte Sicherheitsfixes enthalten

### Benutzerberechtigungen

### Lesender Zugriff auf E-Mail-Adressen

Wird verwendet, um Ihr GitHub-Konto mit Ihrem Corgea-Konto für Authentifizierung und Benachrichtigungen zu verknüpfen

## Fehlerbehebung

<AccordionGroup>
  <Accordion title="GitHub-App nicht installiert">
    Sie haben möglicherweise nicht die vollständigen Berechtigungen in GitHub, um eine GitHub-App selbst zu installieren.
    In diesem Fall erhält ein Administrator oder Owner der GitHub-Organisation Ihre Anfrage
    als Benachrichtigung. Bis zur Genehmigung wird die Installation als ausstehend angezeigt.
    Sobald der Owner oder Administrator die Anfrage akzeptiert, erhält Corgea einen Webhook
    und aktualisiert Ihr Konto.
  </Accordion>

  <Accordion title="Pull Request erneut erstellen">
    Möglicherweise haben Sie den falschen Base-Branch für den Merge ausgewählt. Schließen Sie den
    vorhandenen Pull Request und löschen Sie den in GitHub erstellten Branch. Derzeit müssen Sie
    den Corgea-Support bitten, das Issue und den Fix zurückzusetzen. Künftig wird dies direkt über
    die Corgea-Oberfläche möglich sein.
  </Accordion>

  <Accordion title="Pull Request-Status in Corgea verfolgen">
    Diese Funktion ist für eine künftige Version geplant.
  </Accordion>
</AccordionGroup>
