1. Bei Corgea registrieren
Erstellen Sie auf corgea.app ein kostenloses Corgea-Konto. Der Setup-Assistent führt Sie durch alle erforderlichen Schritte.2. Projekt hinzufügen
Fügen Sie Ihr Projekt über Corgea Dropsite hinzu. Über diese Weboberfläche können Sie Code und Sicherheitsberichte hochladen.- Klicken Sie im Corgea-Dashboard auf Add Project, um Dropsite zu öffnen.

- Wählen Sie eine der folgenden Optionen:
- Connect Your Repository (Recommended): Verbinden Sie eine konfigurierte Source-Control-Integration wie GitHub, GitLab, Azure DevOps, Bitbucket oder Harness mit Corgea.
- Web Upload: Laden Sie eine ZIP-Datei mit dem Projektcode hoch.
- Add a Public Repository: Geben Sie die URL eines öffentlich zugänglichen Repositorys an.

3. Scannen
Nach dem Hinzufügen des Projekts stehen zwei Scan-Optionen zur Verfügung:-
Option 1: BLAST
Wenn BLAST, Corgeas KI-gestützter Security-Scanner, aktiviert ist, können Sie den Scan direkt in Corgea starten.

-
Option 2: Bericht eines Drittanbieters
Wenn Sie ein anderes Security-Tool verwenden, können Sie dessen Scan-Bericht hochladen. Ziehen Sie die Berichtsdatei, in der Regel eine JSON-Datei, in das Upload-Feld.

4. Findings und Fixes prüfen
Corgea analysiert potenzielle Schwachstellen mit KI und bewertet, ob es sich um False Positives handelt. Dabei berücksichtigt die Analyse unter anderem den Codekontext, die Art der Schwachstelle sowie relevante Codemuster und Best Practices.
5. Fixes anwenden
Sie können vorgeschlagene Fixes auf mehrere Arten anwenden:- Pull-Request-Integration: Corgea erstellt automatisch einen Pull Request mit den vorgeschlagenen Fixes für Ihr Repository.
- IDE-Integration: Wenden Sie Fixes mit der Corgea-Erweiterung für VS Code, Visual Studio 2022 oder JetBrains-IDEs direkt in Ihrer IDE an.
- Manuelle Anwendung: Laden Sie die Fixes als Git-Diff oder vollständige Datei herunter und wenden Sie sie manuell an.
