Prérequis
Prérequis
Pour lancer une analyse :
- Vous devez disposer de l’autorisation Utiliser les analyse de code ainsi que de l’autorisation d’utiliser les sessions Devin. Voir Accès et autorisations.
- Votre organisation doit avoir accès au repository que vous souhaitez analyser.
Lancer une analyse avec /scan
- Dans le composer, saisissez
/scansuivi de ce que vous souhaitez trouver, puis mentionnez les repositories à analyser. Par exemple :/scan find N+1 queries in @acme/api. Les repositories que vous avez sélectionnés dans le composer sont également inclus. - Envoyez le message. Devin démarre une nouvelle session pour configurer l’analyse et l’ouvre. Si vous avez envoyé
/scanseul, Devin propose des exemples d’analyses, comme la recherche de requêtes de base de données lentes ou de code inutilisé, et vous demande ce que vous cherchez. - Devin déduit le type d’analyse de votre demande et l’indique en une ligne : par exemple, qu’il va configurer une analyse personnalisée qui recherche uniquement les noms de variables en camelCase. Répondez-lui si vous souhaitez autre chose.
- Devin affiche une card analyse de code setup. Confirmez les Repositories à analyser et, si vous le souhaitez, ajoutez des indications sous What should the scan focus on?. Si vous n’avez mentionné aucun repository, Devin présélectionne celui dans lequel vous avez le plus travaillé, d’après vos pull request récentes.
- Cliquez sur Start scan. Devin ne crée l’analyse qu’après la soumission de la card, puis partage un lien vers la session correspondante. Pour annuler la configuration, cliquez plutôt sur Dismiss.
Les analyses non liées à la sécurité s’exécutent sans supervision avec un effort normal. Le choix du niveau d’effort et le mode interactif, où Devin se met en pause pour vous permettre d’examiner un threat model avant l’investigation, ne sont disponibles que pour les analyses de sécurité.
Types d’analyses
Pour les vulnérabilités et les surfaces d’attaque, utilisez une analyse Security Swarm.
Examiner et corriger les constats
- Unassigned — aucune session de remédiation n’a démarré.
- Assigned — une session de remédiation a démarré, mais aucune pull request n’est ouverte.
- PR open — une pull request est ouverte pour le constat.
- Assign to Devin — démarrer une session Devin qui corrige le constat et ouvre une pull request. Utilisez Open session pour suivre l’avancement et Open PR pour examiner le résultat.
- Dismiss — écarter un constat qui ne nécessite aucune action.
Scan à grande échelle
Scan new commits
Automatisations
- Choisissez Create a new scan pour lancer une nouvelle analyse à chaque déclenchement de l’automatisation. Sélectionnez les repositories, le type d’analyse et le profil. Les types d’analyse autres que la sécurité nécessitent un profil d’analyse du même type.
- Choisissez une analyse existante pour analyser ses nouveaux commits à chaque déclenchement de l’automatisation. Cette analyse doit déjà avoir une exécution terminée.
API
profile_id correspondant à un profil de ce type d’analyse ; scan_type prend par défaut le type du profil. Les analyses lancées via l’API ne sont pas interactives.
- Security Swarm — analyses de sécurité, profils d’analyse, mode interactif et autorisations relatives aux analyses de code.
- Activer des analyses de code via l’API Devin — le flux API de bout en bout.
- Automatisations — planifier et déclencher des analyses.

