ZeroFlaw

Dokumentation

Git-Import

Was ist der Git-Import?

Mit dem Git-Import verbindest du ein GitHub-Repository direkt mit ZeroFlaw. Der Code wird automatisch heruntergeladen und gescannt – du musst keine ZIP-Datei erstellen.

So startest du einen Git-Import

  1. Gehe im Dashboard auf „Neuer Scan".
  2. Wähle den Tab „Git-Import".
  3. Wenn du GitHub zum ersten Mal nutzt, klicke auf „Mit GitHub verbinden". Du wirst zu GitHub weitergeleitet, um ZeroFlaw Zugriff auf deine Repositories zu geben.
  4. Wähle das Repository und den Branch, den du scannen möchtest.
  5. Klicke auf „Scan starten".
Tipp Du kannst den Zugriff jederzeit in deinen GitHub-Einstellungen unter „Authorized OAuth Apps" widerrufen.

Welche Git-Anbieter werden unterstützt?

Aktuell wird GitHub unterstützt. Weitere Anbieter (GitLab, Bitbucket) sind geplant.

Private Repositories

Ja, ZeroFlaw kann auch private Repositories scannen. Beim Verbinden mit GitHub wirst du gefragt, welche Repositories du freigeben möchtest. Der Zugriff ist auf Lese-Rechte beschränkt – ZeroFlaw kann nichts an deinem Code ändern.

Was passiert mit meinem Code?

Der Code wird nur für den Scan heruntergeladen und anschließend sofort gelöscht. Er wird nicht dauerhaft gespeichert. Mehr dazu in unserer Datenschutzerklärung.

Häufige Fragen

Ich sehe mein Repository nicht in der Liste

Stelle sicher, dass du ZeroFlaw Zugriff auf das Repository gegeben hast. Bei Organisations-Repositories muss ein Administrator den Zugriff freigeben.

Kann ich einen bestimmten Branch scannen?

Ja, du kannst den Branch im Dropdown auswählen. Standardmäßig wird der Hauptbranch (main/master) gewählt.

Werden Änderungen automatisch gescannt?

Nicht automatisch, aber du kannst geplante Scans einrichten oder die API in deine CI/CD-Pipeline einbauen, um bei jedem Push automatisch zu scannen.