Skip to main content

Introduction

Corgea est une extension Visual Studio Code qui améliore la sécurité en corrigeant automatiquement les vulnérabilités du code. Elle s’appuie sur l’IA pour fournir des informations de sécurité en temps réel et faciliter le développement sécurisé.
Pour toute question ou demande d’assistance, écrivez à support@corgea.com.

Fonctionnalités

  • Correctifs générés par l’IA : propose des correctifs intelligents et contextuels pour les vulnérabilités détectées.
  • Panneau de gestion des vulnérabilités : répertorie les vulnérabilités dans une barre latérale dédiée pour faciliter leur analyse et leur gestion.
  • Application des diffs : applique directement les patches proposés depuis une interface interactive.
  • Informations détaillées sur les vulnérabilités : affiche le détail de chaque vulnérabilité dans une webview distincte.
  • Intégration sécurisée à l’API : gère de manière sécurisée la clé d’API et l’endpoint du service Corgea dans VS Code.
  • Gestion de l’authentification : permet de se connecter, de se déconnecter et de gérer les clés d’API en toute sécurité.

Prérequis

Avant d’installer l’extension Corgea, assurez-vous d’avoir les éléments suivants :
  • Compte Corgea : un compte Corgea actif.
  • Visual Studio Code (version 1.50 ou ultérieure) : téléchargez-le depuis le site de Visual Studio Code.

Guide d’installation

Étape 1 : Installer l’extension

  1. Installez l’extension depuis Visual Studio Marketplace.

Étape 2 : Connexion

  1. Après l’installation, ouvrez la palette de commandes en appuyant sur Ctrl+Shift+P.
  2. Saisissez Corgea: Login, puis appuyez sur Entrée.
  3. Suivez les instructions pour saisir l’URL Corgea. L’URL par défaut (corgea.app) est préremplie.
  4. Saisissez votre clé API lorsque vous y êtes invité. Vous pouvez l’obtenir dans la section Intégrations de votre tableau de bord Corgea.

Utilisation

Visualisation des vulnérabilités

  • Pour consulter la liste des vulnérabilités détectées, cliquez sur l’icône « Vulnérabilités » dans la barre latérale. Ce panneau affichera tous les problèmes actuels ainsi que leur gravité et leur emplacement dans votre code.

Application des correctifs

  • Cliquez sur une vulnérabilité dans la barre latérale pour en ouvrir les détails dans un nouveau panneau webview.
  • Le panneau de détail présente le contexte de la vulnérabilité et le correctif proposé afin que vous puissiez l’examiner avant toute modification.
  • Corgea génère les correctifs avec l’IA et effectue des contrôles qualité avant de les proposer, mais vous devez tout de même valider les changements dans votre code.
  • Pour appliquer un correctif, cliquez sur Apply Fix dans le panneau de détail. Corgea met automatiquement à jour les fichiers concernés.
  • Enregistrez les fichiers mis à jour.

Déconnexion

  • Pour changer d’utilisateur ou vous déconnecter, ouvrez la palette de commandes (Ctrl+Shift+P), puis sélectionnez Corgea: Login ou Corgea: Logout.

Notes de publication 123

Consultez les notes de version complètes sur la page du changelog de l’extension.