> ## Documentation Index
> Fetch the complete documentation index at: https://docs.devinenterprise.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Listar hallazgos de análisis de código (API de Devin)

> Lista los hallazgos de los análisis de código de Devin de una organización, filtrados por análisis, repositorio, gravedad o estado, mediante la API de organizaciones v3

<div id="permissions">
  ## Permisos
</div>

Requiere un [usuario de servicio](/es/api-reference/v3/service-users/members-service-users) o un [token de acceso personal](/es/api-reference/personal-access-tokens) con el permiso `ViewCodeScans` en la organización.

<div id="related">
  ## Relacionado
</div>

* Filtre por `scan_id` una vez que un análisis iniciado con [Iniciar análisis de código](/es/api-reference/v3/code-scans/organizations-code-scans-start) alcance el estado `completed` (consulte [Listar análisis de código](/es/api-reference/v3/code-scans/organizations-code-scans-list) para realizar sondeos).
* Inicie una corrección para un hallazgo con [Remediar hallazgo de análisis de código](/es/api-reference/v3/code-scans/organizations-code-scans-remediate).
* Para obtener recuentos agregados de análisis, hallazgos y PR de remediación durante un intervalo de tiempo, use [Obtener métricas de análisis de código](/es/api-reference/v3/code-scans/organizations-code-scans-metrics).
* Para consultar el flujo de trabajo de principio a fin, vea [Activación de análisis de código mediante la API de Devin](/es/api-reference/v3/code-scans/triggering-code-scans).


## OpenAPI

````yaml es/v3-openapi.yaml GET /v3/organizations/{org_id}/code-scans/findings
openapi: 3.1.0
info:
  description: API de Devin v3 con autenticación mediante usuario de servicio y RBAC
  title: Devin API v3
  version: 3.0.0
servers: []
security:
  - bearerAuth: []
paths:
  /v3/organizations/{org_id}/code-scans/findings:
    get:
      tags:
        - code-scans
      summary: Listar hallazgos de análisis de código
      description: >-
        Listar los hallazgos de análisis de código de la organización.


        Los hallazgos se devuelven del más reciente al más antiguo. También
        puedes filtrar opcionalmente por ``scan_id``,

        ``repo_name``, ``severity`` y ``status`` (``severity`` y ``status``

        admiten múltiples valores); los resultados se paginan con un cursor
        opaco

        (``after`` / ``first``).
      operationId: >-
        handle_list_code_scan_findings_v3_organizations__org_id__code_scans_findings_get
      parameters:
        - description: 'ID de la organización (prefijo: org-)'
          in: path
          name: org_id
          required: true
          schema:
            example: org-abc123def456
            title: Org Id
            type: string
        - in: query
          name: after
          required: false
          schema:
            anyOf:
              - type: string
              - type: 'null'
            title: After
        - in: query
          name: first
          required: false
          schema:
            default: 100
            maximum: 200
            minimum: 1
            title: First
            type: integer
        - description: Filtra los hallazgos generados por este análisis.
          in: query
          name: scan_id
          required: false
          schema:
            anyOf:
              - type: string
              - type: 'null'
            description: Filtra los hallazgos generados por este análisis.
            title: Scan Id
        - description: Filtra los hallazgos reportados en este repositorio.
          in: query
          name: repo_name
          required: false
          schema:
            anyOf:
              - type: string
              - type: 'null'
            description: Filtra los hallazgos reportados en este repositorio.
            title: Repo Name
        - description: >-
            Filtra los hallazgos con cualquiera de estos niveles de gravedad
            (critical, high, medium, low).
          in: query
          name: severity
          required: false
          schema:
            anyOf:
              - items:
                  enum:
                    - critical
                    - high
                    - medium
                    - low
                  type: string
                type: array
              - type: 'null'
            description: >-
              Filtra los hallazgos con cualquiera de estos niveles de gravedad
              (critical, high, medium, low).
            title: Severity
        - description: >-
            Filtra los hallazgos con cualquiera de estos estados (open,
            dismissed, resolved).
          in: query
          name: status
          required: false
          schema:
            anyOf:
              - items:
                  enum:
                    - open
                    - dismissed
                    - resolved
                  type: string
                type: array
              - type: 'null'
            description: >-
              Filtra los hallazgos con cualquiera de estos estados (open,
              dismissed, resolved).
            title: Status
      responses:
        '200':
          content:
            application/json:
              schema:
                $ref: >-
                  #/components/schemas/PaginatedResponse_CodeScanFindingResponse_
          description: Respuesta exitosa
        '401':
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ProblemDetail'
          description: No autorizado
        '403':
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ProblemDetail'
          description: Prohibido
        '404':
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ProblemDetail'
          description: No encontrado
        '409':
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ProblemDetail'
          description: Conflicto
        '422':
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ProblemDetail'
          description: Contenido no procesable
        '429':
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ProblemDetail'
          description: Demasiadas solicitudes
components:
  schemas:
    PaginatedResponse_CodeScanFindingResponse_:
      properties:
        end_cursor:
          anyOf:
            - type: string
            - type: 'null'
          description: >-
            Cursor para obtener la página siguiente, o None si esta es la última
            página.
          title: End Cursor
        has_next_page:
          default: false
          description: Indica si hay más elementos disponibles después de esta página.
          title: Has Next Page
          type: boolean
        items:
          items:
            $ref: '#/components/schemas/CodeScanFindingResponse'
          title: Items
          type: array
        total:
          anyOf:
            - type: integer
            - type: 'null'
          description: Recuento total opcional (puede omitirse por motivos de rendimiento).
          title: Total
      required:
        - items
      title: PaginatedResponse[CodeScanFindingResponse]
      type: object
    ProblemDetail:
      description: >-
        Cuerpo de error RFC 9457 application/problem+json para la API v3.


        detail se conserva del cuerpo heredado {"detail": ...} por
        compatibilidad con versiones anteriores; los

        otros miembros son adicionales. errors contiene errores de validación

        a nivel de campo (solo 422).
      properties:
        detail:
          anyOf:
            - type: string
            - type: 'null'
          description: Explicación legible para humanos específica de esta ocurrencia.
          title: Detail
        errors:
          anyOf:
            - items:
                additionalProperties: true
                type: object
              type: array
            - type: 'null'
          description: Errores de validación por campo (solo en respuestas 422).
          title: Errors
        instance:
          anyOf:
            - type: string
            - type: 'null'
          description: Una referencia URI (la ruta de la solicitud) para esta ocurrencia.
          title: Instance
        status:
          description: El código de estado HTTP.
          title: Status
          type: integer
        title:
          description: Un breve resumen del tipo de problema, legible para humanos.
          title: Title
          type: string
        type:
          default: about:blank
          description: Una referencia URI que identifica el tipo de problema.
          title: Type
          type: string
      required:
        - title
        - status
      title: ProblemDetail
      type: object
    CodeScanFindingResponse:
      description: Un hallazgo de análisis de código.
      properties:
        category:
          anyOf:
            - type: string
            - type: 'null'
          description: >-
            Categoría (nombre de la regla) en la que se clasificó el hallazgo,
            si corresponde.
          title: Category
        code_owners:
          description: Responsables del código asociados al código afectado.
          items:
            type: string
          title: Code Owners
          type: array
        created_at:
          description: Momento en que se creó el hallazgo (segundos Unix).
          title: Created At
          type: integer
        description:
          anyOf:
            - type: string
            - type: 'null'
          description: Descripción detallada de la vulnerabilidad, si corresponde.
          title: Description
        finding_id:
          description: Identificador único del hallazgo.
          title: Finding Id
          type: string
        note:
          anyOf:
            - type: string
            - type: 'null'
          description: Nota adicional adjunta al hallazgo, si corresponde.
          title: Note
        orchestrator_session_id:
          anyOf:
            - type: string
            - type: 'null'
          description: >-
            Sesión del orquestador que ejecutó el análisis que produjo el
            hallazgo (la sesión de Devin del análisis), si corresponde.
          title: Orchestrator Session Id
        pr_url:
          anyOf:
            - type: string
            - type: 'null'
          description: >-
            URL de la PR de remediación abierta para este hallazgo, si
            corresponde.
          title: Pr Url
        recommendation:
          anyOf:
            - type: string
            - type: 'null'
          description: Remediación sugerida para el hallazgo, si corresponde.
          title: Recommendation
        reference_snippets:
          description: >-
            Fragmentos de código a los que hace referencia el hallazgo como
            evidencia de respaldo.
          items:
            $ref: '#/components/schemas/CodeScanReferenceSnippetResponse'
          title: Reference Snippets
          type: array
        related_finding_ids:
          description: >-
            IDs de hallazgos de los otros enlaces de una cadena de ataque
            materializada. Solo se establece en el hallazgo final de la cadena.
          items:
            type: string
          title: Related Finding Ids
          type: array
        repo_name:
          description: Repositorio en el que se informó el hallazgo.
          title: Repo Name
          type: string
        scan_id:
          description: Identificador del análisis que produjo el hallazgo.
          title: Scan Id
          type: string
        session_id:
          anyOf:
            - type: string
            - type: 'null'
          description: Sesión que remedió el hallazgo (y abrió la PR), si corresponde.
          title: Session Id
        severity:
          description: 'Gravedad del hallazgo: critical, high, medium o low.'
          enum:
            - critical
            - high
            - medium
            - low
          title: Severity
          type: string
        status:
          description: 'Estado del hallazgo: open, dismissed o resolved.'
          enum:
            - open
            - dismissed
            - resolved
          title: Status
          type: string
        title:
          anyOf:
            - type: string
            - type: 'null'
          description: Título del hallazgo, si corresponde.
          title: Title
      required:
        - finding_id
        - title
        - description
        - recommendation
        - note
        - code_owners
        - reference_snippets
        - severity
        - category
        - repo_name
        - pr_url
        - scan_id
        - session_id
        - orchestrator_session_id
        - status
        - created_at
      title: CodeScanFindingResponse
      type: object
    CodeScanReferenceSnippetResponse:
      description: Fragmento de código citado por un hallazgo como evidencia de respaldo.
      properties:
        code:
          anyOf:
            - type: string
            - type: 'null'
          description: El código fuente citado, si se capturó.
          title: Code
        commentary:
          description: Explicación de por qué este fragmento es relevante para el hallazgo.
          title: Commentary
          type: string
        end_line:
          description: Última línea del rango citado.
          title: End Line
          type: integer
        file_path:
          description: Ruta del archivo citado.
          title: File Path
          type: string
        start_line:
          description: Primera línea del rango citado.
          title: Start Line
          type: integer
      required:
        - file_path
        - start_line
        - end_line
        - commentary
      title: CodeScanReferenceSnippetResponse
      type: object
  securitySchemes:
    bearerAuth:
      description: 'Credencial de usuario de servicio (prefijo: cog_)'
      scheme: bearer
      type: http

````