Corgea通过GitHub应用实现无缝集成,具体步骤如下:
- 注册安装:在Corgea官网注册后,登录GitHub安装应用并授权目标仓库权限。
- 配置扫描:在仪表板中选择仓库并设置扫描频率(如每次提交或每日扫描)。
- SAST工具集成(可选):添加Snyk/Semgrep的API密钥,Corgea会自动同步扫描结果。
集成后,平台会自动:
- 在代码提交时触发实时扫描
- 将漏洞修复代码以Pull Request形式推送至GitHub
- 通过邮件/Slack发送SLA到期提醒
注意免费版仅支持2个仓库,需确保网络稳定以同步扫描结果。
Diese Antwort stammt aus dem ArtikelCorgea: eine KI-Sicherheitsplattform, die Code-Schwachstellen automatisch behebtDie