> ## Documentation Index
> Fetch the complete documentation index at: https://docs.corgea.app/llms.txt
> Use this file to discover all available pages before exploring further.

# Visual Studio 2022

> Corgea in Visual Studio 2022 verwenden

Corgea ist eine Erweiterung für Visual Studio, mit der Entwickler False Positives aus SAST-Findings triagieren und unsicheren Code automatisch beheben können. Sie bindet den Corgea-Cloud-Service direkt in Visual Studio ein.

<Note>Bei Problemen oder wenn Sie Unterstützung benötigen, senden Sie bitte eine E-Mail an [support@corgea.com](mailto:support@corgea.com).</Note>

<img src="https://mintcdn.com/corgea/mpJUc1GyXtnVYEyT/images/vs2022.png?fit=max&auto=format&n=mpJUc1GyXtnVYEyT&q=85&s=613cb835a7ab4c8cd906cf6d16f328eb" style={{ borderRadius: '0.5rem' }} width="3566" height="1718" data-path="images/vs2022.png" />

## Installation

1. [Installieren](https://marketplace.visualstudio.com/items?itemName=Corgea.corgea) Sie die Erweiterung aus dem Visual Studio Marketplace.

ODER

1. Öffnen Sie Visual Studio 2022.
2. Gehen Sie zu `Tools` > `Extensions and Updates`.
3. Suchen Sie im Online-Bereich nach "Corgea".
4. Klicken Sie auf `Download` und folgen Sie den Anweisungen, um die Erweiterung zu installieren.

## Einrichtung

1. Nach der Installation der Erweiterung starten Sie Visual Studio neu.
2. Gehen Sie zu `Tools` > `Corgea` > `Login`.
3. Geben Sie Ihre Corgea-URL (Standard: [https://corgea.app](https://corgea.app)) und Ihren API-Schlüssel ein, um sich zu authentifizieren.

## Verwendung

### Schwachstellen abrufen

1. Öffnen Sie Ihre Lösung in Visual Studio.
2. Gehen Sie zu `Tools` > `Corgea` > `Fetch Vulnerabilities`.
3. Das Vulnerability Tool Window zeigt die im Projekt gefundenen Schwachstellen an.

### Schwachstellendetails anzeigen

1. Doppelklicken Sie im Vulnerability Tool Window auf eine Schwachstelle, um das Vulnerability Details Tool Window zu öffnen.
2. Dieses Fenster bietet detaillierte Informationen über die Schwachstelle, einschließlich:
   * Klassifikation (z. B. SQL-Injektion, Cross-Site-Scripting)
   * Dringlichkeitsstufe
   * Status (z. B. Fix verfügbar, False Positive)
   * Code Diff, der die vorgeschlagene Behebung zeigt
   * Issue-Beschreibung
   * Erklärung des Fixes

### Fix anwenden

Wenn ein Fix verfügbar ist, können Sie ihn direkt im Vulnerability Details Tool Window anwenden:

1. Prüfen Sie Code-Diff und Erklärung.
2. Klicken Sie auf **Apply Fix**.
3. Corgea wendet den geänderten Code auf das Projekt an.

### Als False Positive markieren

Wenn Sie feststellen, dass eine Sicherheitslücke ein False Positive ist, können Sie sie entsprechend markieren:

1. Klicken Sie im Vulnerability Details Tool Window auf **See in Corgea**.
2. Dadurch werden die Details der Sicherheitslücke in der Webanwendung Corgea geöffnet.
3. Befolgen Sie die Anweisungen in der Corgea-Web-App, um die Sicherheitslücke als False Positive zu markieren und eine Begründung anzugeben.

## Zusätzliche Funktionen

* Die Erweiterung integriert sich in den sicheren Speicher von Visual Studio, um Ihre Corgea-Kontodaten sicher zu speichern.
* Sie erkennt automatisch das aktive Projekt in Ihrer Solution und ruft dessen Schwachstellen ab.
* Das Toolfenster "Schwachstellendetails" bietet eine bequeme Möglichkeit, den anfälligen Code in Ihrem Projekt anzusehen und dorthin zu navigieren.
