> ## Documentation Index
> Fetch the complete documentation index at: https://docs.corgea.app/llms.txt
> Use this file to discover all available pages before exploring further.

# GitHub

> Empieza a generar correcciones para tu repositorio

## Configuración

Corgea se integra con los repositorios de GitHub mediante la [aplicación de GitHub de Corgea](https://github.com/apps/corgea).
Esta página explica cómo configurar la aplicación para que Corgea pueda escanear el código y crear pull requests con correcciones de vulnerabilidades.

Puedes instalar la aplicación de GitHub desde la página [Integraciones](https://www.corgea.app/integrations/) o desde un hallazgo, como se explica a continuación:

<Steps>
  <Step title="Instala la aplicación de GitHub de Corgea">
    Haz clic en el botón Instalar junto al logo de GitHub en la página de Integraciones.

    <Frame>
      <img src="https://mintcdn.com/corgea/uxLuQR4653lM43Tj/images/github_integrations.png?fit=max&auto=format&n=uxLuQR4653lM43Tj&q=85&s=9c59f1ff613934b1cb2a42567d0afc32" style={{ borderRadius: '0.5rem' }} width="1330" height="790" data-path="images/github_integrations.png" />
    </Frame>
  </Step>

  <Step title="Continúa la configuración en GitHub">
    Selecciona una sola organización para la instalación y asegúrate de que
    coincida con la que indicaste antes. GitHub te pedirá que aceptes
    la instalación y selecciones los repositorios a los que se podrá acceder. Solo los
    repositorios accesibles para Corgea podrán recibir sus pull requests.
  </Step>
</Steps>

## Usando Corgea con GitHub

Ya has conectado Corgea con GitHub. La aplicación escaneará cada PR para detectar vulnerabilidades y sugerir correcciones. También podrás crear desde Corgea pull requests que corrijan vulnerabilidades.

## Escaneo de PR

Corgea analiza cada pull request en busca de posibles vulnerabilidades y sugiere soluciones accionables.
Los comentarios de las pull requests solo se añaden a líneas incluidas en el diff. En los hallazgos que abarcan varias líneas, Corgea fija el comentario a la primera línea modificada del intervalo de código afectado.

<Frame>
  <img src="https://mintcdn.com/corgea/uxLuQR4653lM43Tj/images/github-scan.png?fit=max&auto=format&n=uxLuQR4653lM43Tj&q=85&s=d52844f9e6894e695ae76aa0c02d7666" style={{ borderRadius: '0.5rem' }} width="1888" height="1724" data-path="images/github-scan.png" />
</Frame>

## Crear una PR desde Corgea

Puedes crear una PR que corrija un hallazgo desde cualquier página de detalles de hallazgos de Corgea.

<Frame>
  <img src="https://mintcdn.com/corgea/iadAV76rx_-M1qX0/images/pull_request.png?fit=max&auto=format&n=iadAV76rx_-M1qX0&q=85&s=c8286da5954cff2b319a709b40c635ca" style={{ borderRadius: '0.5rem' }} width="492" height="436" data-path="images/pull_request.png" />
</Frame>

Haz clic en el botón Crear pull request (icono de rama). Se abrirá una nueva pestaña con la pull request creada.
Puede que necesites desactivar el bloqueador de ventanas emergentes.

<Frame>
  <img src="https://mintcdn.com/corgea/uxLuQR4653lM43Tj/images/github-pr-fix.png?fit=max&auto=format&n=uxLuQR4653lM43Tj&q=85&s=a3da809f8f9fe8de0aa58f2036817084" style={{ borderRadius: '0.5rem' }} width="1930" height="2040" data-path="images/github-pr-fix.png" />
</Frame>

## Permisos en GitHub

Cuando instales la aplicación Corgea GitHub, se te pedirá que concedas los siguientes permisos:

<Frame>
  <img src="https://mintcdn.com/corgea/o9jrguQxFuAwjqPy/images/github_permission_check.png?fit=max&auto=format&n=o9jrguQxFuAwjqPy&q=85&s=418de761ef9a68f89fb26ef4f20a7835" style={{ borderRadius: '0.5rem' }} width="1332" height="1840" data-path="images/github_permission_check.png" />
</Frame>

### Acceso de lectura a metadatos y webhooks del repositorio

* **Metadatos**: Accede a información básica del repositorio para identificar y rastrear los repositorios
* **Webhooks del repositorio**: Recibir eventos de pull requests y push para activar automáticamente los escaneos de seguridad

### Acceso de lectura y escritura a comprobaciones, código, issues y pull requests

* **Comprobaciones**: Crear y actualizar las comprobaciones en pull requests para informar de hallazgos de seguridad y aplicar políticas de bloqueo de fusiones
* **Código**: Lee el código fuente del repositorio para análisis de seguridad y escribe commits al crear pull requests de corrección
* **Problemas**: Lee los metadatos de los temas para proporcionar contexto a los hallazgos de seguridad
* **Pull requests**: Lee metadatos de pull requests y crea o actualiza pull requests que contengan correcciones de seguridad generadas por Corgea

### Permisos de usuario

### Acceso a las direcciones de correo electrónico

Se usa para asociar tu cuenta de GitHub con tu cuenta de Corgea para autenticación y notificaciones

## Resolución de problemas

<AccordionGroup>
  <Accordion title="La app de GitHub no está instalada">
    Puede que no tengas permisos completos en GitHub para instalar una app de GitHub por tu cuenta.
    En este caso, el administrador o propietario de la organización de GitHub recibirá una
    solicitud en sus notificaciones. Durante este periodo de espera se mostrará
    que la instalación está pendiente. Cuando el propietario/administrador de la organización acepta el
    la solicitud, Corgea recibirá un webhook y actualizará tu cuenta.
  </Accordion>

  <Accordion title="Reemite la pull request">
    Puede que hayas elegido una rama base incorrecta para la fusión. Para cambiarla,
    cierra la pull request existente y elimina la rama creada en GitHub. Actualmente,
    Tendrás que contactar con el soporte de Corgea para que restablezca el problema/solución por ti. En el futuro,
    podrás borrar y restablecer desde la interfaz de Corgea.
  </Accordion>

  <Accordion title="Seguimiento del estado de la pull request en Corgea">
    Esto está en la hoja de ruta para el desarrollo.
  </Accordion>
</AccordionGroup>
