Skip to main content
La integración de Linear con Corgea permite crear automáticamente issues de Linear a partir de hallazgos de seguridad en el código y las dependencias. Así se agiliza el seguimiento y la gestión de vulnerabilidades dentro del flujo de trabajo existente en Linear.

Requisitos previos

Antes de configurar la integración Linear, asegúrate de tener lo siguiente:
  • Un espacio de trabajo Linear al que tienes acceso
  • Una clave de API personal Linear, creada en Linear bajo Configuración > API (Cómo crear una clave de API Linear)
  • El permiso Gestionar integración en Corgea para añadir, editar o eliminar una integración, y Ver integración para ver las que ya están configuradas (véase Grupos de permisos)
Una clave personal de API de Linear hereda tus permisos en el espacio de trabajo. Créala desde una cuenta cuyo acceso coincida con las acciones que quieres permitir a Corgea. Corgea almacena la clave cifrada y no vuelve a mostrarla después de guardarla.Solo se admiten claves personales de API. OAuth no está disponible actualmente.
La integración de Linear está disponible en el plan Starter y superiores. Con el plan gratuito, Corgea muestra una solicitud de actualización en lugar de abrir la página de integraciones de Linear.

Configuración de la integración

1

Accede a la página Integraciones

Inicia sesión en Corgea, ve a “Integraciones” y busca “Linear” en Integraciones de ticketing.
Linear listado junto a JIRA en Integraciones de Tickets
2

Abre las integraciones de Linear

Haz clic en “Añadir” para abrir la página de integraciones de Linear. Cuando haya al menos una configurada, el botón mostrará “Editar” y el número de integraciones.
La página de integraciones lineales antes de que se haya añadido cualquier integración
3

Configurar integración

Haz clic en “Añadir integración” e introduce los siguientes datos:
  • Nombre: Un nombre descriptivo para la integración (por ejemplo, “Mi espacio de trabajo de Linear”)
  • API Key: Tu clave personal de API Linear
  • Team Default (opcional): ID del equipo de Linear que se preseleccionará al crear issues
  • Predeterminado del Proyecto (opcional): ID del proyecto de Linear que se preseleccionará al crear issues
Ambos valores predeterminados deben ser ID de Linear, no nombres. Déjalos en blanco para elegir el equipo y el proyecto al crear cada ticket.
El diálogo de Añadir Integración Linear
4

Guardar configuración

Haz clic en “Guardar” para completar la configuración de la integración. Corgea verifica la clave de API frente a Linear antes de guardar, por lo que una clave inválida se rechaza inmediatamente y no se almacena nada.
El cuadro de diálogo Añadir Integración Linear muestra un error de clave de API inválido

Crear issues de Linear

1

Ve a Hallazgos

Abre en Corgea la página de detalles de un hallazgo de código o dependencias.
2

Accede a los detalles del hallazgo

En la barra lateral del hallazgo, selecciona el botón con el icono de bandera (tooltip: “Crear ticket Linear”). Si también has conectado JIRA, su botón aparecerá al lado.
El botón Crear Ticket Linear en la barra lateral del problema
3

Configurar el ticket

Selecciona la integración en la que quieres crear el issue y después el equipo. Si no configuraste valores predeterminados para el equipo y el proyecto, tendrás que elegirlos aquí. Corgea obtiene automáticamente los equipos y, al seleccionar uno, carga sus proyectos.El proyecto es opcional. Selecciona “Sin proyecto” para crear el issue solo en el equipo o para eliminar un proyecto que ya habías elegido.
El diálogo Crear Ticket Linear con integración, equipos y selectores de proyectos
4

Crear ticket

Haz clic en “Crear ticket”. Corgea creará un issue de Linear con los datos pertinentes.
5

Confirmar creación

El nuevo issue de Linear se abre en otra pestaña del navegador y Corgea muestra una confirmación. A partir de ese momento, la página de detalles del hallazgo incluye un enlace “Ver ticket” al issue de Linear.
Al crear un ticket se envían a Linear la explicación del hallazgo, la ruta del archivo y la corrección propuesta. La acción sigue las mismas reglas de acceso que el hallazgo: necesitas permiso para verlo y para acceder a su proyecto. Si no puedes abrirlo en Corgea, tampoco puedes enviarlo a Linear. Si Corgea no puede acceder a Linear o la clave de API carece de permiso para crear issues, el cuadro de diálogo muestra el error y no se registra ningún ticket.
Si Linear crea el issue pero Corgea no puede vincularlo al hallazgo, el cuadro de diálogo muestra un enlace “Abrir en Linear” y deshabilita “Crear ticket” para evitar duplicados al reintentar. Después, recarga la página de detalles del hallazgo.
“Crear ticket” también permanece deshabilitado mientras Corgea carga los equipos y proyectos, para impedir que se cree un ticket antes de aplicar el proyecto predeterminado.

Personalizar los detalles de los issues de Linear

De forma predeterminada, Corgea rellena el issue de Linear con la siguiente información:
  • Título:
    • Hallazgos de código: clasificación y ubicación de los archivos
    • Hallazgos de dependencias: CVE, paquete afectado y versión afectada
  • Descripción:
    • Detalles de vulnerabilidades (ubicación/paquete, categoría, gravedad)
    • Explicación del hallazgo
    • Corrección propuesta, incluido el diff cuando Corgea haya generado uno. Los diffs largos se truncan y, si no hay ninguna corrección disponible, la sección indica que Corgea no pudo generar una corrección automática.
    • Información del proyecto: nombre, ID y fecha del escaneo (hallazgos de código)
    • Referencias: enlaces a MITRE CWE, la base de datos de CWE de Corgea y, cuando esté disponible, el archivo afectado en GitHub o GitLab (hallazgos de código)
    • Enlace a la página de detalles del hallazgo en Corgea
La descripción utiliza Markdown, por lo que Linear renderiza de forma nativa los encabezados, enlaces y bloques de diff. Si necesitas incluir campos adicionales o personalizar el issue, puedes modificarlo después de crearlo en el espacio de trabajo de Linear.

Gestionar varias integraciones de Linear

Si tienes varios espacios de trabajo de Linear, puedes configurar varias integraciones en Corgea. Al crear un issue, se te pedirá que elijas cuál quieres utilizar.

Edición de una integración

En la página de integraciones de Linear, selecciona el icono de lápiz de la integración que quieras cambiar.
El botón de edición en una integración Linear
Deja la clave de API en blanco para conservar la clave existente, o introduce una nueva clave para reemplazarla. Como Corgea nunca devuelve una clave almacenada al navegador, este campo siempre comienza vacío en lugar de mostrar el valor actual.
El diálogo Editar Integración Linear

Eliminación de una integración

Selecciona el icono de la papelera en la integración que quieres eliminar.
El botón de eliminar en una integración Linear
Corgea abre una página de confirmación que indica el nombre de la integración. Al eliminarla, solo se desconecta el espacio de trabajo de Corgea; los issues de Linear ya creados no se modifican.
La página de confirmación mostrada antes de eliminar una integración Linear
La integración de Corgea con Linear agiliza la gestión de vulnerabilidades y permite seguir y tratar los hallazgos críticos dentro del flujo de trabajo habitual.