
Dernière mise à jour 08-10-2026
Catégorie:
Reviews:
Join thousands of AI enthusiasts in the World of AI!
Codacy Quality
Codacy Quality analyse le code généré par l'IA et écrit par des humains à la recherche de failles de sécurité, de régressions de qualité et de violations de politique avant la fusion des modifications. Il s'intègre aux pull requests de GitHub, GitLab et Bitbucket, ainsi qu'à VS Code, JetBrains et Cursor, de sorte que les corrections apparaissent directement dans les outils que les développeurs utilisent déjà, au lieu d'un tableau de bord séparé que personne ne consulte.
Là où les linters génériques s'arrêtent aux règles de style, Codacy Quality ajoute des analyses SAST, la détection de secrets, des vérifications des dépendances (SCA), des règles d'infrastructure en tant que code, et des garde-fous spécifiques à l'IA qui signalent les appels de modèles non approuvés ou les violations de politique dans le code généré par des agents. Son AI Reviewer ajoute des commentaires peu bruyants aux pull requests avec des suggestions de corrections prêtes à être validées, ce qui est important lorsque les équipes livrent plus rapidement avec des copilotes mais ont toujours besoin de preuves prêtes pour l'audit.
Les responsables techniques, les équipes de sécurité et les groupes plateformes dans les entreprises de taille moyenne et les grandes entreprises l'utilisent pour standardiser les normes de codage sur des dizaines de langages sans devoir assigner quelqu'un à la surveillance de chaque dépôt. Les projets open source peuvent l'utiliser gratuitement indéfiniment, tandis que les équipes privées bénéficient d'un essai de 14 jours sans carte de crédit.
Analyse 49 langages de programmation avec des standards de codage partagés entre dépôts
AI Reviewer laisse des commentaires sur les pull requests avec des suggestions de correction en un clic sur GitHub, GitLab et Bitbucket
Codacy Guardrails exécute des analyses SAST, SCA et de secrets dans VS Code, JetBrains et Cursor pendant la saisie
Prend en charge jusqu'à 100 dépôts privés sur le niveau de démarrage hébergé dans le cloud avec un nombre illimité de lignes de code
Les re-analyses quotidiennes CVE et packages malveillants maintiennent le risque de dépendance à jour sur les bases de code legacy
AI Risk Hub applique des politiques de codage AI à l'échelle de l'organisation telles que les appels de modèles non approuvés et les vérifications d'injection de prompt
Combine la qualité du code, SAST, SCA et vérifications de politiques AI en une seule plateforme au lieu de rassembler des outils séparés.
Guardrails s'exécute dans Cursor et d'autres IDE pour que le code généré par AI soit analysé avant d'atteindre une pull request.
Niveau gratuit à vie pour les dépôts open-source réduit la barrière pour les projets publics.
AI Reviewer fournit des suggestions de correction prêtes à être validées qui réduisent le temps de revue manuelle sur de grandes pull requests.
Les fonctionnalités avancées telles que DAST, l'analyse de conteneurs et SSO nécessitent des niveaux d'entreprise supérieurs.
L'intégration Git cloud se concentre sur GitHub, GitLab et Bitbucket dans le cloud plutôt que sur toutes les variantes auto-hébergées.
La page d'accueil ai.codacy.com peut être indisponible par intermittence même si la plateforme principale de Codacy est opérationnelle.
Codacy Quality est-il gratuit pour l'open source ?
Oui. Codacy Quality est gratuit à vie pour les projets open source sur GitHub, Bitbucket et GitLab. Les équipes privées peuvent commencer un essai gratuit de 14 jours sans carte de crédit avant de choisir un plan payant.
Quels fournisseurs Git Codacy Quality prend-il en charge ?
Codacy Quality s'intègre avec GitHub, GitLab et Bitbucket hébergés dans le cloud pour les analyses de pull requests, les merge gates et les retours de l'AI Reviewer. Les clients Enterprise peuvent aussi connecter GitHub Enterprise avec des options de résidence des données sur les niveaux supérieurs.
Codacy Quality fonctionne-t-il dans les IDEs de codage IA ?
Oui. Codacy Guardrails s'intègre dans VS Code, les IDE JetBrains et Cursor avec des vérifications en temps réel pour les problèmes SAST, les secrets codés en dur et les dépendances non sécurisées. Il prend en charge les LLM compatibles MCP comme Copilot et Claude.
Combien de langages Codacy Quality analyse-t-il ?
Codacy Quality analyse 49 langages et frameworks avec plus de 12 000 règles d'analyse configurables. Les mêmes standards de codage partagés peuvent s'appliquer à tous les dépôts d'une organisation.
Quels contrôles de sécurité Codacy Quality inclut-il ?
Codacy Quality couvre l'analyse des vulnérabilités SAST, la détection des secrets codés en dur, l'analyse des dépendances et SCA, les mauvaises configurations d'infrastructure-as-code, l'analyse des images conteneurs et les tests DAST en temps réel sur les plans éligibles.
Codacy Quality peut-il bloquer les pull requests non sécurisées ?
Oui. Codacy Quality offre des merge gates de sécurité et qualité applicables sur les pull requests, ainsi que des suivis de couverture de tests et un tri automatisé des faux positifs pour que les équipes fusionnent plus vite sans ignorer les problèmes critiques.
