> ## Documentation Index
> Fetch the complete documentation index at: https://docs.devinenterprise.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Correggi un finding di code scan (Devin API)

> Avvia una sessione Devin che apporta una soluzione a un finding di code scan e apre una pull request tramite l'API v3 dell'organizzazione

<div id="permissions">
  ## Autorizzazioni
</div>

Richiede un [utente di servizio](/it/api-reference/v3/service-users/members-service-users) o un [token di accesso personale](/it/api-reference/personal-access-tokens) con l'autorizzazione `UseCodeScans` a livello dell'organizzazione.

<div id="behavior">
  ## Comportamento
</div>

Avvia una sessione Devin per porre rimedio al finding specificato dal code scan: la sessione analizza il codice vulnerabile, implementa una soluzione e apre una pull request. La sessione viene attribuita al principal chiamante (l'utente di servizio o il PAT che ha effettuato la richiesta).

Restituisce `409 Conflict` se il finding dispone già di una sessione di correzione.

<div id="related">
  ## Vedi anche
</div>

* [Avviare code scan tramite l'API di Devin](/it/api-reference/v3/code-scans/triggering-code-scans) descrive l'intero flusso avvio → polling → findings → correzione.
* [Avvia code scan](/it/api-reference/v3/code-scans/organizations-code-scans-start) e [Avvia code scan di ingestione](/it/api-reference/v3/code-scans/organizations-code-scans-start-ingestion) creano le scansioni i cui findings possono essere corretti qui.


## OpenAPI

````yaml it/v3-openapi.yaml POST /v3/organizations/{org_id}/code-scans/{scan_id}/findings/{finding_id}/remediate
openapi: 3.1.0
info:
  description: API Devin v3 con autenticazione utente di servizio e RBAC
  title: Devin API v3
  version: 3.0.0
servers: []
security:
  - bearerAuth: []
paths:
  /v3/organizations/{org_id}/code-scans/{scan_id}/findings/{finding_id}/remediate:
    post:
      tags:
        - code-scans
      summary: Risolvere il risultato del code scan
      description: >-
        Avvia una sessione Devin per correggere un code scan finding.


        La sessione analizza il codice vulnerabile, implementa una soluzione e
        apre una pull request. La sessione è attribuita al principal chiamante
        (l'utente di servizio o il PAT che ha effettuato la richiesta).
        Restituisce ``409`` se il finding ha già una sessione di remediation.
      operationId: >-
        handle_remediate_code_scan_finding_v3_organizations__org_id__code_scans__scan_id__findings__finding_id__remediate_post
      parameters:
        - in: path
          name: scan_id
          required: true
          schema:
            title: Scan Id
            type: string
        - in: path
          name: finding_id
          required: true
          schema:
            title: Finding Id
            type: string
        - description: 'ID dell''organizzazione (prefisso: org-)'
          in: path
          name: org_id
          required: true
          schema:
            example: org-abc123def456
            title: Org Id
            type: string
      responses:
        '201':
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/RemediateFindingResponse'
          description: Risposta riuscita
        '401':
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ProblemDetail'
          description: Non autorizzato
        '403':
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ProblemDetail'
          description: Accesso negato
        '404':
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ProblemDetail'
          description: Non trovato
        '409':
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ProblemDetail'
          description: Conflitto
        '422':
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ProblemDetail'
          description: Contenuto non elaborabile
        '429':
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ProblemDetail'
          description: Troppe richieste
components:
  schemas:
    RemediateFindingResponse:
      description: La sessione di remediation avviata per un finding di code scan.
      properties:
        finding_id:
          description: Il finding per cui è in corso la remediation.
          title: Finding Id
          type: string
        session_id:
          description: ID della sessione Devin avviata per risolvere il finding.
          title: Session Id
          type: string
      required:
        - finding_id
        - session_id
      title: RemediateFindingResponse
      type: object
    ProblemDetail:
      description: >-
        Corpo dell'errore application/problem+json RFC 9457 per l'API v3.


        detail è mantenuto dal corpo legacy {"detail": ...} per
        retrocompatibilità; gli

        altri membri sono aggiuntivi. errors contiene gli errori di validazione
        a livello di campo

        (solo 422).
      properties:
        detail:
          anyOf:
            - type: string
            - type: 'null'
          description: >-
            Una spiegazione leggibile dall'utente, specifica per questa
            occorrenza.
          title: Detail
        errors:
          anyOf:
            - items:
                additionalProperties: true
                type: object
              type: array
            - type: 'null'
          description: Errori di convalida a livello di campo (solo per le risposte 422).
          title: Errors
        instance:
          anyOf:
            - type: string
            - type: 'null'
          description: >-
            Un riferimento URI (il percorso della richiesta) per questa
            occorrenza.
          title: Instance
        status:
          description: Il codice di stato HTTP.
          title: Status
          type: integer
        title:
          description: Un breve riepilogo del tipo di problema, leggibile dall'utente.
          title: Title
          type: string
        type:
          default: about:blank
          description: Un riferimento URI che identifica il tipo di problema.
          title: Type
          type: string
      required:
        - title
        - status
      title: ProblemDetail
      type: object
  securitySchemes:
    bearerAuth:
      description: 'Credenziale dell''utente del servizio (prefisso: cog_)'
      scheme: bearer
      type: http

````