セットアップ
現在、CorgeaはCorgea GitHub Appを通じてGitHubリポジトリをサポートしています。 このページでは、Corgeaが脆弱性をスキャンし、修正用のプルリクエストを作成できるようにGitHub Appを設定する方法を説明します。 GitHub Appは、Integrationsページまたは問題ページから、次の手順でインストールできます。1
Corgea GitHub Appをインストール
Integrationsページで、GitHubロゴの横にある「Install」ボタンをクリックします。

2
GitHubでセットアップを続ける
インストール先の組織を1つだけ選択し、先ほど入力した組織と一致していることを確認します。
GitHubで権限を承認し、アクセスを許可するリポジトリを選択します。
Corgeaがアクセスできるリポジトリにのみ、Corgeaからプルリクエストを作成できます。
GitHubでCorgeaを使う
これでCorgeaとGitHubの接続は完了です。GitHub Appはすべてのプルリクエストをスキャンして修正案を提示します。また、Corgeaから脆弱性を修正するプルリクエストを作成できます。プルリクエストのスキャン
Corgeaは各プルリクエストをスキャンし、実行可能な修正案を提案します。 プルリクエストへのコメントは、差分に含まれる行にのみ追加されます。問題が複数行にまたがる場合、影響を受けるコード範囲内で最初に変更された行にコメントが付けられます。
Corgeaからプルリクエストを作成
Corgeaの各問題ページから、その問題を修正するプルリクエストを作成できます。

GitHubの権限
Corgea GitHubアプリをインストールすると、以下の権限を付与するよう求められます。
メタデータとリポジトリフックの読み取り権限
- メタデータ:基本的なリポジトリ情報にアクセスし、リポジトリを特定・追跡
- リポジトリフック:プルリクエストとプッシュイベントを受け取り、自動的にセキュリティスキャンをトリガーします
チェック、コード、問題、プルリクエストの読み取り・書き込み権限
- チェック:プルリクエストに対してチェックランを作成・更新し、セキュリティの検出結果を報告し、マージブロックポリシーを強制します
- コード:セキュリティ解析のためにリポジトリのソースコードを読み取り、修正プルリクエストを作成する際にコミットを書き込みます
- 問題:セキュリティの検出結果にコンテキストを提供するため、問題のメタデータを読み取ります
- プルリクエスト:プルリクエストのメタデータを読み込み、Corgeaが生成したセキュリティ修正を含むプルリクエストを作成または更新します
ユーザー権限
メールアドレスの読み取り権限
認証と通知のために、GitHubアカウントとCorgeaアカウントを関連付ける目的で使用します。トラブルシューティング
GitHub Appをインストールできない
GitHub Appをインストールできない
GitHub Appを自分でインストールするための権限がない場合があります。
その場合、GitHub組織の管理者または所有者に通知でリクエストが届き、承認されるまでは
インストールが保留中と表示されます。組織の所有者または管理者がリクエストを承認すると、
CorgeaはWebhookを受信してアカウントを更新します。
プルリクエストを再作成する
プルリクエストを再作成する
マージ先のベースブランチを誤って選択した可能性があります。変更するには、
既存のプルリクエストを閉じ、GitHubで作成したブランチを削除してください。現在、
問題と修正をリセットするにはCorgeaサポートへの連絡が必要です。将来的には、
Corgeaの画面から削除とリセットを行えるようになる予定です。
Corgeaでのプルリクエストの状況を追跡
Corgeaでのプルリクエストの状況を追跡
これは開発のロードマップに含まれています。
