Skip to main content
POST
Avvia scansione di importazione

Autorizzazioni

Richiede un utente di servizio o un token di accesso personale con l’autorizzazione UseAccountCodeScans a livello Enterprise.

Comportamento

Accoda una code scan in modalità di ingestione. Invece di individuare i problemi da zero, una code scan di ingestione utilizza i findings prodotti altrove (ad esempio, un report SAST) e incarica Devin di sottoporli a triage e convalidarli rispetto al repository. La scansione viene avviata in modo asincrono dal dispatcher delle scansioni e attribuita al principal chiamante.

Campi della richiesta

  • repo_name (obbligatorio): nome completo del repository, ad es. owner/repo.
  • profile_id (obbligatorio): un profilo di scansione in modalità ingest. I profili in modalità discover vengono rifiutati con 400.
  • host: host Git del repository, se non può essere dedotto.
  • attachment_urls: URL degli allegati Devin (ad esempio un report dello scanner esportato) da fornire alla scansione. Carica prima i file tramite l’API degli allegati.

Errori

  • 400 se profile_id non corrisponde a un profilo in modalità di ingestione.
  • 404 se l’organizzazione, il repository o il profilo non è visibile all’account Enterprise.
  • 409 se il backlog delle scansioni dell’organizzazione ha raggiunto la capacità massima. Riprova più tardi.

Autorizzazioni

Authorization
string
header
obbligatorio

Credenziale dell'utente del servizio (prefisso: cog_)

Parametri del percorso

org_id
string
obbligatorio

ID dell'organizzazione (prefisso: org-)

Esempio:

"org-abc123def456"

Corpo

application/json

Corpo della richiesta per avviare un code scan in modalità ingest.

Accetta solo un profilo di scansione in modalità ingest (ingest-mode): il profilo viene eseguito sul repository specificato.

profile_id
string
obbligatorio

Profilo di scansione in modalità ingest da eseguire. Deve essere un profilo ingest; i profili non ingest vengono rifiutati con 400.

repo_name
string
obbligatorio

Nome completo del repository da sottoporre a scansione.

attachment_urls
string<uri>[] | null

URL degli allegati Devin da fornire alla scansione, ad es. file caricati tramite l'API degli allegati. Gli allegati devono appartenere all'organizzazione sottoposta a scansione.

Maximum array length: 10
Required string length: 1 - 2083
host
string | null

Host Git del repository, se noto.

Risposta

Risposta con esito positivo

Un singolo code scan.

created_at
integer
obbligatorio

Momento in cui lo scan è stato creato (secondi Unix).

host
string | null
obbligatorio

Host Git della repository, se noto.

org_id
string
obbligatorio

Organizzazione a cui appartiene lo scan.

profile
CodeScanProfileResponse · object | null
obbligatorio

Profilo con cui è stato eseguito lo scan, se presente.

repo_name
string
obbligatorio

Repository principale dello scan. Gli scan multi-repo coprono repository aggiuntive non elencate qui.

scan_id
string
obbligatorio

Identificatore univoco dello scan.

scan_type
enum<string>
obbligatorio

Tipo di scansione, definito al momento della creazione.

Opzioni disponibili:
security,
performance,
db-queries,
test-coverage,
dead-code,
code-quality,
telemetry,
accessibility,
general,
migration-docs
status
enum<string>
obbligatorio

Stato dello scan: waiting, pending, running, awaiting_user_input, completed, failed o cancelled.

Opzioni disponibili:
waiting,
pending,
running,
awaiting_user_input,
completed,
failed,
cancelled