> ## Documentation Index
> Fetch the complete documentation index at: https://docs.corgea.app/llms.txt
> Use this file to discover all available pages before exploring further.

# IDE JetBrains

> Intégrez Corgea à IntelliJ IDEA, PyCharm, WebStorm et aux autres IDE JetBrains

## Introduction

Corgea est un plugin pour les IDE basés sur IntelliJ qui détecte le code non sécurisé de votre projet et applique des correctifs générés par l’IA sans quitter l’éditeur. Il fonctionne avec IntelliJ IDEA, PyCharm, WebStorm, GoLand, PhpStorm, RubyMine, CLion, Rider, DataSpell, DataGrip et Android Studio.

<Note>Pour toute question ou demande d’assistance, écrivez à [support@corgea.com](mailto:support@corgea.com).</Note>

## Fonctionnalités

<img src="https://mintcdn.com/corgea/sHe0B2lymm-oxJGU/images/jetbrains_extension.png?fit=max&auto=format&n=sHe0B2lymm-oxJGU&q=85&s=352cd2742009aacc865c84a8cd55814f" style={{ borderRadius: '0.5rem' }} width="3020" height="1900" data-path="images/jetbrains_extension.png" />

* **Analyse de sécurité** : analysez l’ensemble du projet ou uniquement vos modifications non commitées.
* **Vulnérabilités du code** : parcourez les résultats regroupés par fichier, avec la sévérité et le numéro de ligne.
* **Vulnérabilités des dépendances** : parcourez les résultats SCA regroupés par paquet, avec les identifiants CVE et les versions correctives.
* **Mise en évidence dans l’éditeur** : les lignes vulnérables sont soulignées et signalées par une icône dans la gouttière.
* **Détail des résultats** : consultez l’explication d’un résultat et prévisualisez le correctif proposé sous forme de diff.
* **Correctifs en un clic** : appliquez un patch généré par l’IA depuis la gouttière, le menu contextuel ou avec `Alt+Entrée`.
* **Progression des analyses en direct** : suivez chaque étape de l’analyse et la sortie de la CLI pendant que les résultats arrivent dans la fenêtre d’outils.
* **Authentification OAuth et par clé d’API** : les deux méthodes sont prises en charge, y compris sur les serveurs d’entreprise et auto-hébergés.

## Prérequis

Avant d’installer le plugin Corgea, assurez-vous d’avoir les éléments suivants :

* **Compte Corgea** : un compte Corgea actif.
* **Un IDE JetBrains (2024.3 ou ultérieur)** : tout IDE basé sur IntelliJ, y compris Android Studio Meerkat (2024.3.1) et versions ultérieures.
* **Corgea CLI** : nécessaire pour lancer des analyses depuis l’IDE. Elle n’est pas requise pour consulter les résultats d’analyses existantes. Consultez le [guide d’installation de la CLI](/fr/cli).

## Guide d’installation

### Étape 1 : Ouvrir les paramètres des plugins

<img src="https://mintcdn.com/corgea/sHe0B2lymm-oxJGU/images/jetbrains_plugins_settings.png?fit=max&auto=format&n=sHe0B2lymm-oxJGU&q=85&s=9c085dfe964ab131a1c09696d8722336" style={{ borderRadius: '0.5rem' }} width="1502" height="896" data-path="images/jetbrains_plugins_settings.png" />

1. Ouvrez votre IDE JetBrains.
2. Allez dans `Settings` > `Plugins`.

### Étape 2 : Installer le plugin

<img src="https://mintcdn.com/corgea/sHe0B2lymm-oxJGU/images/jetbrains_marketplace.png?fit=max&auto=format&n=sHe0B2lymm-oxJGU&q=85&s=51b8744383b36cf5a6ae8aa205f5ef00" style={{ borderRadius: '0.5rem' }} width="2070" height="1530" data-path="images/jetbrains_marketplace.png" />

1. Sélectionnez l’onglet `Marketplace` et recherchez « Corgea ».
2. Cliquez sur `Install`.

Vous pouvez également installer le plugin depuis sa [page JetBrains Marketplace](https://plugins.jetbrains.com/plugin/33252-corgea).

### Étape 3 : Redémarrer l’IDE

<img src="https://mintcdn.com/corgea/sHe0B2lymm-oxJGU/images/jetbrains_plugin_installed.png?fit=max&auto=format&n=sHe0B2lymm-oxJGU&q=85&s=aef7cf174948aeba241d87b1f7cca3aa" style={{ borderRadius: '0.5rem' }} width="2018" height="1486" data-path="images/jetbrains_plugin_installed.png" />

1. Cliquez sur `OK` pour fermer la boîte de dialogue des paramètres.
2. Redémarrez l’IDE lorsque vous y êtes invité afin que le plugin soit chargé.

### Étape 4 : Connexion

<img src="https://mintcdn.com/corgea/sHe0B2lymm-oxJGU/images/jetbrains_login.png?fit=max&auto=format&n=sHe0B2lymm-oxJGU&q=85&s=87d541a0c1ef1c0e96376320081da038" style={{ borderRadius: '0.5rem' }} width="3024" height="1818" data-path="images/jetbrains_login.png" />

1. Ouvrez la fenêtre d’outils `Corgea` dans la barre latérale droite.
2. Confirmez votre URL Corgea. L’URL par défaut (corgea.app) est préremplie. Les clients disposant d’une instance monolocataire doivent saisir l’URL de leur propre serveur.
3. Cliquez sur `Login with OAuth` et autorisez le plugin dans votre navigateur. L’IDE récupère automatiquement le token.
4. Pour utiliser une clé d’API à la place, cliquez sur `Login with API Key`. Vous pouvez l’obtenir dans la section Intégrations de votre tableau de bord Corgea.

Vos identifiants sont stockés dans le coffre-fort de mots de passe de l’IDE.

## Utilisation

### Lancer une analyse

<img src="https://mintcdn.com/corgea/sHe0B2lymm-oxJGU/images/jetbrains_scan.png?fit=max&auto=format&n=sHe0B2lymm-oxJGU&q=85&s=fe505a3d18ce91ac22546fa1c15cc834" style={{ borderRadius: '0.5rem' }} width="1400" height="890" data-path="images/jetbrains_scan.png" />

* Ouvrez l’onglet `Scanning` dans la fenêtre d’outils Corgea.
* Cliquez sur `Full Scan` pour analyser l’ensemble du projet, ou sur `Scan Uncommitted Changes` pour n’analyser que les fichiers modifiés.
* Vous pouvez aussi lancer une analyse depuis `Tools` > `Corgea` > `Full Scan` ou `Tools` > `Corgea` > `Scan Uncommitted Changes`.
* Pendant l’analyse, l’onglet affiche chaque étape terminée ainsi que la sortie de la CLI, et les onglets de résultats se rafraîchissent au fur et à mesure que les résultats arrivent.

### Visualisation des vulnérabilités du code

<img src="https://mintcdn.com/corgea/sHe0B2lymm-oxJGU/images/jetbrains_code_list.png?fit=max&auto=format&n=sHe0B2lymm-oxJGU&q=85&s=99f6fe7e723727fa05e4930a48853966" style={{ borderRadius: '0.5rem' }} width="3010" height="1888" data-path="images/jetbrains_code_list.png" />

* L’onglet `Code` répertorie les vulnérabilités regroupées par fichier, avec une étiquette de sévérité et le numéro de la ligne concernée.
* Cliquez sur un résultat pour accéder à la ligne concernée dans l’éditeur. Les lignes vulnérables sont soulignées et signalées par une icône dans la gouttière.

### Consultation du détail d’un résultat

* Cliquez sur un résultat pour ouvrir son détail dans un nouvel onglet de l’éditeur. La vue de détail affiche la classification, la sévérité, une explication du problème et une explication du correctif.
* Lorsque Corgea a généré un correctif, la section `Suggested Change` l’affiche sous forme de diff côte à côte afin que vous puissiez l’examiner avant toute modification.
* Cliquez sur `Open Source` pour accéder au code vulnérable, ou sur `Open in Corgea` pour ouvrir le résultat dans l’application web.

### Application des correctifs

* Pour appliquer un correctif, cliquez sur `Apply Fix` dans la vue de détail. Corgea met automatiquement à jour les fichiers concernés.
* Vous pouvez également appliquer un correctif directement depuis l’éditeur : cliquez sur l’icône de la gouttière sur une ligne mise en évidence, appuyez sur `Alt+Entrée` puis sélectionnez `Apply Corgea fix`, ou faites un clic droit et choisissez `Corgea` > `Apply Corgea Fix`.
* Corgea génère les correctifs avec l’IA et effectue des contrôles qualité avant de les proposer, mais vous devez tout de même valider les changements dans votre code.
* Enregistrez les fichiers mis à jour.

### Visualisation des vulnérabilités des dépendances

<img src="https://mintcdn.com/corgea/sHe0B2lymm-oxJGU/images/jetbrains_dependencies.png?fit=max&auto=format&n=sHe0B2lymm-oxJGU&q=85&s=2339145ab77bd8ca7b0a64da1d294bf7" style={{ borderRadius: '0.5rem' }} width="1104" height="1838" data-path="images/jetbrains_dependencies.png" />

* L’onglet `Dependencies` répertorie les résultats SCA regroupés par paquet, avec la sévérité, l’identifiant CVE et la version qui corrige la vulnérabilité.

<img src="https://mintcdn.com/corgea/sHe0B2lymm-oxJGU/images/jetbrains_dependency_details.png?fit=max&auto=format&n=sHe0B2lymm-oxJGU&q=85&s=750907dbc0ad122815e457aeed831a55" style={{ borderRadius: '0.5rem' }} width="3022" height="1074" data-path="images/jetbrains_dependency_details.png" />

* Cliquez sur un résultat pour ouvrir son détail : le registre du paquet, la version actuelle et la version corrigée, ainsi qu’une description de la vulnérabilité.
* Cliquez sur `Open in Corgea` pour ouvrir le résultat dans l’application web.

### Déconnexion

* Pour vous déconnecter ou changer d’utilisateur, cliquez sur `Logout` dans la fenêtre d’outils Corgea.

## Notes de publication

Consultez les notes de version complètes sur la [page JetBrains Marketplace du plugin](https://plugins.jetbrains.com/plugin/33252-corgea/versions).
