> ## Documentation Index
> Fetch the complete documentation index at: https://docs.corgea.app/llms.txt
> Use this file to discover all available pages before exploring further.

# クイックスタート

> 5分以内にCorgeaをセットアップ

## 1. Corgeaへの登録

[corgea.app](https://www.corgea.app/)でCorgeaの無料アカウントを登録します。

セットアップフローの案内に従って、必要な設定を完了します。

## 2. プロジェクトを追加

最初にプロジェクトをCorgeaに追加します。Corgea Dropsiteは、コードとセキュリティレポートを簡単にアップロードできるWebインターフェースです。

1. Corgeaダッシュボードの「Add Project」ボタンをクリックしてDropsiteページに移動します。

<Frame>
  <img src="https://mintcdn.com/corgea/uxLuQR4653lM43Tj/images/empty_projects.png?fit=max&auto=format&n=uxLuQR4653lM43Tj&q=85&s=73bc2e03ae852e1b7dbb3eea90a9cd3a" style={{ borderRadius: '0.5rem' }} width="2040" height="1180" data-path="images/empty_projects.png" />
</Frame>

2. Dropsiteページで、プロジェクトを追加する方法を選択します。
   * **Connect Your Repository (Recommended)**: [GitHub](github)、[GitLab](gitlab)、[Azure DevOps](azure_devops)、[Bitbucket](bitbucket)、[Harness](harness)など、設定済みのソース管理連携をCorgeaに直接接続します。
   * **Web Upload**:プロジェクトのコードを含むZIPファイルをアップロードします。
   * **Add a Public Repository**:公開リポジトリのURLを指定します。

<Frame>
  <img src="https://mintcdn.com/corgea/uxLuQR4653lM43Tj/images/dropsite_add_project.png?fit=max&auto=format&n=uxLuQR4653lM43Tj&q=85&s=9485d69a1856ecf518b80b3e0514e4c9" style={{ borderRadius: '0.5rem' }} width="2434" height="1380" data-path="images/dropsite_add_project.png" />
</Frame>

<Tip>
  Corgeaはプライバシーとセキュリティの最高水準を維持することに専念しています。
  セキュリティ対策の詳細は[セキュリティドキュメント](security)を参照してください。

  最初にオープンソースプロジェクトでCorgeaを試す場合は、次の脆弱なサンプルアプリケーションを利用できます。

  * [JuiceShop](https://github.com/Corgea/juice-shop):JavaScript & TypeScript
  * [NodeGOAT](https://github.com/OWASP/NodeGoat):Node.js
  * [PyGoat](https://github.com/adeyosemanputra/pygoat):Python/Django
  * [GoVWA](https://github.com/0c34/govwa):Go
  * [RailGoat](https://github.com/smDahlgren/railgoat):Ruby on Rails
  * [WebGoat.NET](https://github.com/Nova-8/Damm-Vulnerable-dotNet-Application):.Net
</Tip>

## 3. スキャン

プロジェクトが追加されると、スキャンを処理するための選択肢は2つあります。

* **オプション1**:BLASTを使用

  CorgeaのAI搭載セキュリティスキャナーである[**BLAST**](blast)が有効な場合、Corgeaから直接スキャンを開始できます。

  <Frame>
    <img src="https://mintcdn.com/corgea/uxLuQR4653lM43Tj/images/blast-start-scan.png?fit=max&auto=format&n=uxLuQR4653lM43Tj&q=85&s=8006abc227b4ea6355b7d54f52786c26" style={{ borderRadius: '0.5rem' }} width="2394" height="1108" data-path="images/blast-start-scan.png" />
  </Frame>

* **オプション2**:サードパーティレポートをアップロード

  他のセキュリティツールを使っている場合は、そのツールからスキャンレポートをアップロードできます。ローカルマシンからレポートファイル(通常はJSONファイル)を選択してアップロードボックスに入れるだけです。

  <Frame>
    <img src="https://mintcdn.com/corgea/mpJUc1GyXtnVYEyT/images/upload_report.png?fit=max&auto=format&n=mpJUc1GyXtnVYEyT&q=85&s=ac858a4bdf28e8cc2e46552db583208a" style={{ borderRadius: '0.5rem' }} width="2512" height="2040" data-path="images/upload_report.png" />
  </Frame>

アップロード後、Corgeaがプロジェクトとレポートを処理し、分析結果を表示するダッシュボードにリダイレクトします。

## 4. 検出結果と修正を確認

CorgeaはAIを用いて潜在的な脆弱性を分析し、それが誤検知である可能性を判断します。誤検知分析は、コードのコンテキスト、脆弱性の性質、関連するコーディングパターンやベストプラクティスなど、さまざまな要素を考慮します。

<Frame>
  <img src="https://mintcdn.com/corgea/uxLuQR4653lM43Tj/images/false_positive.png?fit=max&auto=format&n=uxLuQR4653lM43Tj&q=85&s=8163d9351fc1e80845f8c5459bf87550" style={{ borderRadius: '0.5rem' }} width="3300" height="1708" data-path="images/false_positive.png" />
</Frame>

実際の脆弱性と判定された場合、Corgeaは修正案に加え、問題の説明と修正理由を提示します。

## 5. 修正を適用

修正案は、次の方法で適用できます。

* **プルリクエスト連携**:Corgeaはリポジトリへの修正案を含むプルリクエストを自動作成できます。
* **IDE連携**:VS Code、Visual Studio 2022、JetBrains IDE向けのCorgea拡張機能を使用して、統合開発環境（IDE）内で修正を直接適用できます。
* **手動適用**:提案された修正をGit diffまたはファイル全体としてダウンロードし、コードベースに手動で適用します。

このワークフローに従うことで、AI搭載の脆弱性検出、誤検知の削減、自動修正生成の恩恵を受けながら、Corgeaを開発プロセスにシームレスに統合できます。
