> ## Documentation Index
> Fetch the complete documentation index at: https://docs.corgea.app/llms.txt
> Use this file to discover all available pages before exploring further.

# GitHub

> Commencez à générer des correctifs pour votre dépôt

## Configuration

Corgea prend actuellement en charge les dépôts GitHub au moyen de la [Corgea GitHub App](https://github.com/apps/corgea).
Cette page explique comment configurer la Corgea GitHub App afin que Corgea puisse scanner les vulnérabilités et créer des pull requests de correction.

Vous pouvez installer la Corgea GitHub App depuis la page [Intégrations](https://www.corgea.app/integrations/) ou depuis un problème, comme indiqué ci-dessous :

<Steps>
  <Step title="Installer la Corgea GitHub App">
    Cliquez sur le bouton Install à côté du logo GitHub sur la page Intégrations.

    <Frame>
      <img src="https://mintcdn.com/corgea/uxLuQR4653lM43Tj/images/github_integrations.png?fit=max&auto=format&n=uxLuQR4653lM43Tj&q=85&s=9c59f1ff613934b1cb2a42567d0afc32" style={{ borderRadius: '0.5rem' }} width="1330" height="790" data-path="images/github_integrations.png" />
    </Frame>
  </Step>

  <Step title="Poursuivre la configuration dans GitHub">
    Sélectionnez une seule organisation pour l’installation et vérifiez qu’elle
    correspond à celle indiquée précédemment. GitHub vous demandera d’accepter les autorisations
    et de sélectionner les dépôts accessibles. Seuls les dépôts
    qui sont accessibles à Corgea pourront recevoir des pull requests
    de Corgea.
  </Step>
</Steps>

## Utiliser Corgea avec GitHub

Corgea est maintenant connecté à GitHub. La GitHub App scanne chaque pull request afin de détecter les vulnérabilités et de proposer des correctifs. Vous pouvez également créer depuis Corgea des pull requests qui corrigent les vulnérabilités.

## Scan des pull requests

Corgea analyse chaque pull request à la recherche de vulnérabilités potentielles et propose des correctifs exploitables.
Les commentaires ne sont placés que sur les lignes du diff de la pull request. Pour un problème portant sur plusieurs lignes, Corgea rattache le commentaire à la première ligne modifiée de la plage de code concernée.

<Frame>
  <img src="https://mintcdn.com/corgea/uxLuQR4653lM43Tj/images/github-scan.png?fit=max&auto=format&n=uxLuQR4653lM43Tj&q=85&s=d52844f9e6894e695ae76aa0c02d7666" style={{ borderRadius: '0.5rem' }} width="1888" height="1724" data-path="images/github-scan.png" />
</Frame>

## Créer des pull requests depuis Corgea

Vous pouvez créer une pull request de correction depuis n’importe quelle page de problème dans Corgea.

<Frame>
  <img src="https://mintcdn.com/corgea/iadAV76rx_-M1qX0/images/pull_request.png?fit=max&auto=format&n=iadAV76rx_-M1qX0&q=85&s=c8286da5954cff2b319a709b40c635ca" style={{ borderRadius: '0.5rem' }} width="492" height="436" data-path="images/pull_request.png" />
</Frame>

Cliquez sur le bouton Create Pull Request (icône de branche). La pull request créée s’ouvre dans un nouvel onglet.
Vous devrez peut-être désactiver votre bloqueur de fenêtres contextuelles.

<Frame>
  <img src="https://mintcdn.com/corgea/uxLuQR4653lM43Tj/images/github-pr-fix.png?fit=max&auto=format&n=uxLuQR4653lM43Tj&q=85&s=a3da809f8f9fe8de0aa58f2036817084" style={{ borderRadius: '0.5rem' }} width="1930" height="2040" data-path="images/github-pr-fix.png" />
</Frame>

## Permissions GitHub

Lorsque vous installez la Corgea GitHub App, vous devez accorder les autorisations suivantes :

<Frame>
  <img src="https://mintcdn.com/corgea/o9jrguQxFuAwjqPy/images/github_permission_check.png?fit=max&auto=format&n=o9jrguQxFuAwjqPy&q=85&s=418de761ef9a68f89fb26ef4f20a7835" style={{ borderRadius: '0.5rem' }} width="1332" height="1840" data-path="images/github_permission_check.png" />
</Frame>

### Accès en lecture aux métadonnées et aux hooks de dépôt

* **Métadonnées** : accéder aux informations de base des dépôts afin de les identifier et de les suivre
* **Hooks de dépôt** : recevoir les événements de pull request et de push afin de déclencher automatiquement les scans de sécurité

### Accès en lecture et écriture aux checks, au code, aux issues et aux pull requests

* **Checks** : créer et mettre à jour les checks des pull requests afin de signaler les résultats de sécurité et d’appliquer les règles de blocage des fusions
* **Code** : lire le code source du dépôt pour l’analyse de sécurité et écrire des commits lors de la création de pull requests de correction
* **Issues** : lire leurs métadonnées pour contextualiser les résultats de sécurité
* **Pull requests** : lire leurs métadonnées et créer ou mettre à jour celles qui contiennent des correctifs de sécurité générés par Corgea

### Autorisations utilisateur

### Accès aux adresses e-mail

Cet accès permet d’associer votre compte GitHub à votre compte Corgea pour l’authentification et les notifications.

## Dépannage

<AccordionGroup>
  <Accordion title="Application GitHub non installée">
    Vous n’avez peut-être pas toutes les autorisations sur GitHub pour installer une application GitHub vous-même.
    Dans ce cas, l’administrateur ou le propriétaire de l’organisation GitHub recevra votre
    demande dans ses notifications. Pendant l’attente, l’installation sera indiquée comme en cours.
    Lorsque le propriétaire ou l’administrateur de l’organisation acceptera la demande,
    Corgea recevra un webhook et mettra votre compte à jour.
  </Accordion>

  <Accordion title="Créer de nouveau la pull request">
    Vous avez peut-être choisi une branche de base incorrecte. Pour la modifier,
    fermez la pull request existante et supprimez la branche créée dans GitHub. Vous devez actuellement
    contacter le support Corgea pour faire réinitialiser le problème et son correctif. À l’avenir,
    vous pourrez effectuer cette opération depuis l’interface Corgea.
  </Accordion>

  <Accordion title="Suivre le statut des pull requests dans Corgea">
    Cette fonctionnalité figure sur notre roadmap.
  </Accordion>
</AccordionGroup>
