> ## Documentation Index
> Fetch the complete documentation index at: https://docs.devin.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Code-Scan-Befunde auflisten (Devin API)

> Devin-Code-Scan-Befunde einer Organisation über die v3-Organisations-API auflisten, gefiltert nach Scan, Repository, Schweregrad oder Status

<div id="permissions">
  ## Berechtigungen
</div>

Erfordert einen [Service-Benutzer](/de/api-reference/v3/service-users/members-service-users) oder ein [persönliches Zugriffstoken](/de/api-reference/personal-access-tokens) mit der Berechtigung `ViewCodeScans` auf Organisationsebene.

<div id="related">
  ## Verwandte Themen
</div>

* Filtern Sie nach `scan_id`, sobald ein mit [Code-Scan starten](/de/api-reference/v3/code-scans/organizations-code-scans-start) gestarteter Scan den Status `completed` erreicht hat (Informationen zum Abrufen des Status finden Sie unter [Code-Scans auflisten](/de/api-reference/v3/code-scans/organizations-code-scans-list)).
* Starten Sie mit [Code-Scan-Befund beheben](/de/api-reference/v3/code-scans/organizations-code-scans-remediate) die Fehlerbehebung für einen Befund.
* Verwenden Sie für aggregierte Anzahlen von Scans, Befunden und PRs zur Fehlerbehebung innerhalb eines Zeitraums [Code-Scan-Metriken abrufen](/de/api-reference/v3/code-scans/organizations-code-scans-metrics).
* Den vollständigen Workflow finden Sie unter [Code-Scans über die Devin API auslösen](/de/api-reference/v3/code-scans/triggering-code-scans).


## OpenAPI

````yaml de/v3-openapi.yaml GET /v3/organizations/{org_id}/code-scans/findings
openapi: 3.1.0
info:
  description: Devin v3 API mit Service-User-Authentifizierung und RBAC
  title: Devin API v3
  version: 3.0.0
servers: []
security:
  - bearerAuth: []
paths:
  /v3/organizations/{org_id}/code-scans/findings:
    get:
      tags:
        - code-scans
      summary: Code-Scan-Befunde auflisten
      description: >-
        Code-Scan-Befunde für die Organisation auflisten.


        Befunde werden in absteigender Reihenfolge nach Aktualität
        zurückgegeben. Optional nach ``scan_id``,

        ``repo_name``, ``severity`` und ``status`` filtern (``severity`` und
        ``status``

        akzeptieren mehrere Werte); die Ergebnisse sind mit einem opaken Cursor

        (``after`` / ``first``) paginiert.
      operationId: >-
        handle_list_code_scan_findings_v3_organizations__org_id__code_scans_findings_get
      parameters:
        - description: 'Organisations-ID (Präfix: org-)'
          in: path
          name: org_id
          required: true
          schema:
            example: org-abc123def456
            title: Org Id
            type: string
        - in: query
          name: after
          required: false
          schema:
            anyOf:
              - type: string
              - type: 'null'
            title: After
        - in: query
          name: first
          required: false
          schema:
            default: 100
            maximum: 200
            minimum: 1
            title: First
            type: integer
        - description: Auf Befunde filtern, die von diesem Scan erzeugt wurden.
          in: query
          name: scan_id
          required: false
          schema:
            anyOf:
              - type: string
              - type: 'null'
            description: Auf Befunde filtern, die von diesem Scan erzeugt wurden.
            title: Scan Id
        - description: Auf Befunde filtern, die in diesem Repository gemeldet wurden.
          in: query
          name: repo_name
          required: false
          schema:
            anyOf:
              - type: string
              - type: 'null'
            description: Auf Befunde filtern, die in diesem Repository gemeldet wurden.
            title: Repo Name
        - description: >-
            Auf Befunde mit einem dieser Schweregrade filtern (critical, high,
            medium, low).
          in: query
          name: severity
          required: false
          schema:
            anyOf:
              - items:
                  enum:
                    - critical
                    - high
                    - medium
                    - low
                  type: string
                type: array
              - type: 'null'
            description: >-
              Auf Befunde mit einem dieser Schweregrade filtern (critical, high,
              medium, low).
            title: Severity
        - description: >-
            Auf Befunde mit einem dieser Status filtern (open, dismissed,
            resolved).
          in: query
          name: status
          required: false
          schema:
            anyOf:
              - items:
                  enum:
                    - open
                    - dismissed
                    - resolved
                  type: string
                type: array
              - type: 'null'
            description: >-
              Auf Befunde mit einem dieser Status filtern (open, dismissed,
              resolved).
            title: Status
      responses:
        '200':
          content:
            application/json:
              schema:
                $ref: >-
                  #/components/schemas/PaginatedResponse_CodeScanFindingResponse_
          description: Erfolgreiche Antwort
        '401':
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ProblemDetail'
          description: Nicht autorisiert
        '403':
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ProblemDetail'
          description: Verboten
        '404':
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ProblemDetail'
          description: Nicht gefunden
        '409':
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ProblemDetail'
          description: Konflikt
        '422':
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ProblemDetail'
          description: Nicht verarbeitbarer Inhalt
        '429':
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ProblemDetail'
          description: Zu viele Anfragen
components:
  schemas:
    PaginatedResponse_CodeScanFindingResponse_:
      properties:
        end_cursor:
          anyOf:
            - type: string
            - type: 'null'
          description: >-
            Cursor zum Abrufen der nächsten Seite oder None, wenn dies die
            letzte Seite ist.
          title: End Cursor
        has_next_page:
          default: false
          description: Ob nach dieser Seite weitere Einträge verfügbar sind.
          title: Has Next Page
          type: boolean
        items:
          items:
            $ref: '#/components/schemas/CodeScanFindingResponse'
          title: Items
          type: array
        total:
          anyOf:
            - type: integer
            - type: 'null'
          description: >-
            Optionale Gesamtanzahl (kann aus Leistungsgründen weggelassen
            werden).
          title: Total
      required:
        - items
      title: PaginatedResponse[CodeScanFindingResponse]
      type: object
    ProblemDetail:
      description: >-
        RFC 9457 application/problem+json-Fehlertext für die v3-API.


        detail wird aus dem Legacy-Body {"detail": ...} aus Gründen der
        Abwärtskompatibilität beibehalten; die

        anderen Member sind additiv. errors enthält Validierungsfehler auf
        Feldebene

        (nur 422).
      properties:
        detail:
          anyOf:
            - type: string
            - type: 'null'
          description: Eine menschenlesbare Erklärung, die speziell für diesen Fall gilt.
          title: Detail
        errors:
          anyOf:
            - items:
                additionalProperties: true
                type: object
              type: array
            - type: 'null'
          description: Validierungsfehler auf Feldebene (nur bei 422-Antworten).
          title: Errors
        instance:
          anyOf:
            - type: string
            - type: 'null'
          description: Eine URI-Referenz (der Anfragepfad) für diesen Fall.
          title: Instance
        status:
          description: Der HTTP-Statuscode.
          title: Status
          type: integer
        title:
          description: Eine kurze, menschenlesbare Zusammenfassung des Problemtyps.
          title: Title
          type: string
        type:
          default: about:blank
          description: Eine URI-Referenz, die den Problemtyp identifiziert.
          title: Type
          type: string
      required:
        - title
        - status
      title: ProblemDetail
      type: object
    CodeScanFindingResponse:
      description: Ein einzelner Code-Scan-Befund.
      properties:
        category:
          anyOf:
            - type: string
            - type: 'null'
          description: >-
            Kategorie (Regelname), unter der der Befund klassifiziert wurde,
            falls zutreffend.
          title: Category
        code_owners:
          description: Code-Owner, die dem betroffenen Code zugeordnet sind.
          items:
            type: string
          title: Code Owners
          type: array
        created_at:
          description: Zeitpunkt, zu dem der Befund erstellt wurde (Unix-Sekunden).
          title: Created At
          type: integer
        description:
          anyOf:
            - type: string
            - type: 'null'
          description: Detaillierte Beschreibung der Schwachstelle, falls vorhanden.
          title: Description
        finding_id:
          description: Eindeutige Kennung des Befunds.
          title: Finding Id
          type: string
        note:
          anyOf:
            - type: string
            - type: 'null'
          description: Zusätzlicher Hinweis, der dem Befund beigefügt ist, falls vorhanden.
          title: Note
        orchestrator_session_id:
          anyOf:
            - type: string
            - type: 'null'
          description: >-
            Orchestrator-Sitzung, die den Scan ausgeführt hat, aus dem der
            Befund hervorgegangen ist (die Devin-Sitzung des Scans), falls
            vorhanden.
          title: Orchestrator Session Id
        pr_url:
          anyOf:
            - type: string
            - type: 'null'
          description: >-
            URL der für diesen Befund eröffneten PR zur Fehlerbehebung, falls
            vorhanden.
          title: Pr Url
        recommendation:
          anyOf:
            - type: string
            - type: 'null'
          description: Vorgeschlagene Fehlerbehebung für den Befund, falls vorhanden.
          title: Recommendation
        reference_snippets:
          description: Codeausschnitte, auf die der Befund als Belege verweist.
          items:
            $ref: '#/components/schemas/CodeScanReferenceSnippetResponse'
          title: Reference Snippets
          type: array
        related_finding_ids:
          description: >-
            Befund-IDs der anderen Verknüpfungen in einer tatsächlichen
            Angriffskette. Nur für den Sink-Befund der Kette gesetzt.
          items:
            type: string
          title: Related Finding Ids
          type: array
        repo_name:
          description: Repository, in dem der Befund gemeldet wurde.
          title: Repo Name
          type: string
        scan_id:
          description: Kennung des Scans, der den Befund erzeugt hat.
          title: Scan Id
          type: string
        session_id:
          anyOf:
            - type: string
            - type: 'null'
          description: >-
            Sitzung, die den Befund behoben hat (und die PR eröffnet hat), falls
            vorhanden.
          title: Session Id
        severity:
          description: 'Schweregrad des Befunds: kritisch, hoch, mittel oder niedrig.'
          enum:
            - critical
            - high
            - medium
            - low
          title: Severity
          type: string
        status:
          description: 'Befundstatus: offen, verworfen oder behoben.'
          enum:
            - open
            - dismissed
            - resolved
          title: Status
          type: string
        title:
          anyOf:
            - type: string
            - type: 'null'
          description: Titel des Befunds, falls vorhanden.
          title: Title
      required:
        - finding_id
        - title
        - description
        - recommendation
        - note
        - code_owners
        - reference_snippets
        - severity
        - category
        - repo_name
        - pr_url
        - scan_id
        - session_id
        - orchestrator_session_id
        - status
        - created_at
      title: CodeScanFindingResponse
      type: object
    CodeScanReferenceSnippetResponse:
      description: Ein Codeausschnitt, auf den ein Befund als Beleg verweist.
      properties:
        code:
          anyOf:
            - type: string
            - type: 'null'
          description: Der referenzierte Quellcode, sofern er erfasst wurde.
          title: Code
        commentary:
          description: Erläuterung, warum dieser Ausschnitt für den Befund relevant ist.
          title: Commentary
          type: string
        end_line:
          description: Letzte Zeile des referenzierten Bereichs.
          title: End Line
          type: integer
        file_path:
          description: Pfad zur referenzierten Datei.
          title: File Path
          type: string
        start_line:
          description: Erste Zeile des referenzierten Bereichs.
          title: Start Line
          type: integer
      required:
        - file_path
        - start_line
        - end_line
        - commentary
      title: CodeScanReferenceSnippetResponse
      type: object
  securitySchemes:
    bearerAuth:
      description: 'Servicebenutzer-Anmeldedaten (Präfix: cog_)'
      scheme: bearer
      type: http

````