Visualisation des alertes dans une campagne de sécurité
Lorsqu’une campagne cible des alertes de sécurité dans un référentiel auquel vous avez accès en écriture, vous pouvez accéder à la liste des alertes de référentiel dans la campagne.
- Affichez l’onglet Security and quality du référentiel et cliquez sur l’une des campagnes sous « Campagnes » dans la barre latérale.
- Si vous avez accès en écriture à plusieurs référentiels de l’organisation, affichez l’onglet Security and quality de l’organisation et cliquez sur l’une des campagnes sous « Campagnes » dans la barre latérale.
- Vous pouvez également cliquer sur Afficher la campagne de sécurité dans la notification par e-mail de la campagne.
Cette vue affiche les alertes dans le référentiel actuel pour une campagne appelée « Injection SQL (CWE-89) » (gris mis en surbrillance) gérée par « octocat » (plan en orange foncé).

Résolution des alertes dans une campagne de sécurité
Si vous souhaitez voir le code qui a déclenché l’alerte de sécurité et le correctif suggéré, cliquez sur le nom de l’alerte pour afficher l’affichage de l’alerte.
Si Agent cloud Copilot est disponible dans le dépôt, le moyen le plus rapide de résoudre les alertes consiste à les attribuer à Copilot, qui explore la base de code, génère un correctif, le valide et ouvre une pull request pour vous. Voir Affectation d’alertes Agent cloud Copilot ci-dessous. Les étapes suivantes décrivent comment corriger les alertes vous-même.
-
Lorsque vous êtes prêt à travailler sur une ou plusieurs alertes de sécurité, vérifiez que personne d’autre ne travaille déjà sur ces alertes. Dans la vue de la campagne, des icônes Git s’affichent sur les alertes où un correctif peut déjà être en cours. Cliquez sur une icône pour afficher le travail lié :
- une demande de tirage préliminaire ouverte peut corriger cette alerte.
- une pull request ouverte peut résoudre cette alerte.
- une branche peut contenir des modifications pour corriger cette alerte.
-
Dans l’affichage campagne du référentiel, sélectionnez les alertes que vous souhaitez corriger.
-
Connectez les alertes de sécurité à une branche de travail :
- Si au moins une suggestion « Correction automatique » est disponible pour les alertes sélectionnées, cliquez sur Valider la correction automatique et validez les modifications apportées à une nouvelle branche ou à une branche existante.
- Si aucune suggestion de correction automatique n’est disponible pour les alertes sélectionnées, cliquez sur Créer une branche pour créer une branche dans laquelle vous allez travailler pour corriger les alertes.
-
Une fois que vous avez terminé de corriger les alertes et de tester vos solutions, créez un pull request pour vos modifications et demandez une révision au responsable de la campagne.
Conseil
Si vous disposez d’une autorisation en écriture pour plusieurs référentiels de la campagne, cliquez sur le lien dans la zone « Progression de la campagne » dans votre référentiel pour afficher la vue de la campagne au niveau de l’organisation. Lorsque vous ouvrez un référentiel à partir de cette vue, la vue des alertes de campagne s’affiche.
Affectation d’alertes à Agent cloud Copilot
Remarque
Cette option est actuellement en préversion publique et peut être modifiée. Agent cloud Copilot doit être disponible dans le référentiel.
Au lieu de corriger vous-même les alertes, vous pouvez sélectionner une ou plusieurs alertes (jusqu’à 25) dans l’affichage campagne et les affecter à Copilot, ce qui résout les alertes sélectionnées dans une demande de tirage unique et vous ajoute en tant que réviseur demandé. Il s’agit du même flux d’affectation utilisé pour corriger une alerte individuelle. Consultez « Résoudre les alertes d'analyse de code ».
- Dans l’affichage campagne du référentiel, sélectionnez les alertes que vous souhaitez affecter.
- Au-dessus de la liste des alertes, cliquez sur Affecter à Copilot.
Généralement, en quelques minutes, Copilot ouvre une pull request concernant les alertes assignées, accompagnée d’un résumé des correctifs et des changements effectués. Une fois créée, la pull request s’affiche à côté de l’alerte.
Utilisation GitHub Copilot Chat pour le codage sécurisé
Si vous avez accès à Discussion avec Copilot, vous pouvez poser des questions à l'intelligence artificielle (IA) sur la vulnérabilité, le correctif suggéré et comment tester l'exhaustivité du correctif.
Conseil
Copilotla capacité de répondre à des questions en langage naturel comme celles-ci dans un contexte de référentiel est optimisée lorsque l’index de recherche de code sémantique pour le référentiel est à jour. Pour plus d’informations, consultez « Indexation de référentiels pour GitHub Copilot ».