Skip to main content
POST
取り込みスキャンを開始

権限

組織レベルで UseCodeScans 権限を持つサービスユーザーまたはパーソナルアクセストークンが必要です。

動作

インジェストモードのコードスキャンをキューに追加します。インジェストスキャンは、問題を一から検出する代わりに、外部で生成された検出結果 (たとえば SAST レポート) を取り込み、Devin がリポジトリに対してトリアージと検証を行います。スキャンはスキャンディスパッチャーによって非同期で開始され、呼び出し元のプリンシパルに紐付けられます。Enterprise スコープの同等の機能については、Start Ingestion Scan (Enterprise)を参照してください。

リクエストフィールド

repo_name または repos のいずれか一方のみを指定してください。
  • repo_name: 完全なリポジトリ名。例: owner/repo。
  • repos: 1 回のマルチリポジトリスキャンで対象とするリポジトリ。repo_name と任意の host を持つオブジェクトのリストで指定します (最大 200 件) 。最初の項目がスキャンのプライマリリポジトリになります。
  • profile_id (必須) : ingest モードのスキャンプロファイル。discover モードのプロファイルは 400 エラーで拒否されます。
  • host: リポジトリから推測できない場合の Git ホスト。
  • attachment_urls: スキャンに提供する Devin の添付ファイル URL (例: エクスポートしたスキャナーレポート) 。ファイルはまず、UseDevinSessions 権限が必要な添付ファイル APIを使用してアップロードしてください。
  • effort: normal (デフォルト) は、モデルの推論レベルを抑え、より大きなバッチ単位でトリアージと検証を行います。deep はパイプライン全体を実行します。
  • platform: スキャンのセッションを実行する環境。組織に設定されたプラットフォームラベル (例: linux、windows、macos) または outpost プールの名前を指定します (大文字と小文字は区別されません) 。名前が両方に一致する場合は、プラットフォームが優先されます。省略した場合は組織のデフォルトが使用されます。

エラー

  • 400: profile_id がインジェストモード用のプロファイルではない場合、または platform が設定済みのプラットフォームラベルや outpost プールのいずれとも一致しない場合 (エラー本文に指定可能な値が一覧で示されます) 。
  • 404: リポジトリまたはプロファイルが組織に表示されていない場合。
  • 409: 組織のスキャンバックログが上限に達している場合。時間をおいて再試行してください。
  • 422: repo_name と repos が両方とも指定されている場合、またはどちらも指定されていない場合、あるいは repos が空の場合。

承認

Authorization
string
header
必須

サービスユーザーの認証情報(接頭辞: cog_)

パスパラメータ

org_id
string
必須

組織 ID(プレフィックス: org-)

例:

"org-abc123def456"

ボディ

application/json

取り込みモードのコードスキャンを開始するためのリクエストボディ。

取り込み(取り込みモード)スキャンプロファイルのみを受け付けます。プロファイルは 指定されたリポジトリ(単一または複数)に対して実行されます。

profile_id
string
必須

実行する取り込みモードのスキャンプロファイル。取り込みプロファイルである必要があります。取り込み以外のプロファイルは 400 で拒否されます。

attachment_urls
string<uri>[] | null

スキャンに指定する Devin 添付ファイルの URL(例: attachments API を介してアップロードされたファイル)。添付ファイルは、スキャン対象の組織に属している必要があります。

Maximum array length: 10
Required string length: 1 - 2083
effort
enum<string> | null

スキャンの実行レベル:'normal'(デフォルト)では、モデルの推論レベルを低く設定し、トリアージと検証のバッチサイズを大きくします。'deep' ではパイプライン全体を実行します。

利用可能なオプション:
normal,
deep
host
string | null

判明している場合は、リポジトリの Git ホスト。

platform
string | null

スキャンのセッションを実行する場所:組織に設定されたプラットフォームラベル(例:'linux'、'windows'、'macos')、またはoutpost プール(BYOB)の名前を指定します。大文字と小文字は区別されません。名前が両方に一致する場合は、プラットフォームが優先されます。省略すると組織のデフォルトが適用されます。認識されない値を指定すると400エラーが返され、エラーボディには利用可能なプラットフォームラベルとoutpost プール名が列挙されます。

Maximum string length: 128
repo_name
string | null

スキャン対象のリポジトリの完全名。repo_nameまたはreposのいずれか一方だけに値を与えてください。

repos
ScanRepoRequest · object[] | null

1回のスキャンで対象とするリポジトリ。最初の項目がスキャンのプライマリリポジトリになります。repo_nameまたはreposのいずれか一方だけに値を与えてください。

Maximum array length: 200

レスポンス

成功レスポンス

1件のコードスキャン。

created_at
integer
必須

スキャンの作成日時(Unix秒)。

effort
enum<string>
必須

スキャンの実行レベル。'normal' はモデルの推論レベルを低くし、調査のバッチサイズを大きくします。'deep' はパイプライン全体を実行します。

利用可能なオプション:
normal,
deep
host
string | null
必須

既知の場合のリポジトリの Git ホスト。

org_id
string
必須

スキャンが属する組織。

profile
CodeScanProfileResponse · object | null
必須

スキャンの実行時に使用されたプロファイル(ある場合)。

repo_name
string
必須

スキャンの主要なリポジトリ。マルチリポジトリスキャンには、ここに記載されていない追加のリポジトリも含まれます。

scan_id
string
必須

スキャンの一意の識別子。

scan_type
enum<string>
必須

作成時に記録されるスキャンのタイプ。

利用可能なオプション:
security,
performance,
db-queries,
test-coverage,
dead-code,
code-quality,
cleanup,
telemetry,
accessibility,
compliance,
general,
migration-docs
status
enum<string>
必須

スキャンのステータス: waiting、pending、running、awaiting_user_input、completed、failed、または cancelled。

利用可能なオプション:
waiting,
pending,
running,
awaiting_user_input,
completed,
failed,
cancelled
url
string
必須

Devin webapp 内のスキャンページの URL。

outpost_pool_id
string | null

スキャンのセッションを実行するアウトポストプール(設定されている場合)。

platform
string | null

スキャンのセッションを実行するホスト型プラットフォームのラベル。スキャンがアウトポストプールまたは組織のデフォルトで実行される場合は Null。

repo_full_name
string | null

ホスト名を含む主リポジトリの識別情報(例:github.com/org/repo)。git ホストを持たない Perforce デポの場合は Null。