{"meta":{"title":"Augmentation du score de qualité du code de votre référentiel","intro":"Hiérarchiser et résoudre les résultats qui présentent le plus de risques, augmenter le score de qualité du code de votre dépôt et empêcher l’accumulation de nouvelles dettes.","product":"Sécurité et qualité du code","breadcrumbs":[{"href":"/fr/enterprise-cloud@latest/code-security","title":"Sécurité et qualité du code"},{"href":"/fr/enterprise-cloud@latest/code-security/tutorials","title":"Tutorials"},{"href":"/fr/enterprise-cloud@latest/code-security/tutorials/improve-code-quality","title":"Améliorer la qualité du code"},{"href":"/fr/enterprise-cloud@latest/code-security/tutorials/improve-code-quality/raise-your-quality-rating","title":"Augmenter votre score de qualité"}],"documentType":"article"},"body":"# Augmentation du score de qualité du code de votre référentiel\n\nHiérarchiser et résoudre les résultats qui présentent le plus de risques, augmenter le score de qualité du code de votre dépôt et empêcher l’accumulation de nouvelles dettes.\n\n## Présentation\n\nDans ce tutoriel, vous allez travailler sur un backlog de Code Quality résultats sur votre branche par défaut, hiérarchiser par risque, résoudre les résultats les plus impactants et communiquer le résultat aux parties prenantes. Vous apprendrez ce qui suit :\n\n* Comment lire le tableau de bord et comprendre ce que signifient vos scores.\n* Comment hiérarchiser la correction et décider s’il faut appliquer un correctif automatique, déléguer à Copilot cloud agentou ignorer une recherche.\n* Comment communiquer l’impact du travail de correction.\n* Quelles mesures supplémentaires vous pouvez prendre pour empêcher le backlog de croître à nouveau.\n\nIl s’agit d’un parcours guidé, qui privilégie la compréhension plutôt que la rapidité. Pour les étapes de base permettant de créer un correctif automatique ou de rejeter un résultat, consultez le guide pratique associé : [Correction des problèmes de qualité du code dans le backlog de votre dépôt](/fr/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/fix-backlog-findings).\n\n### Avant de commencer\n\n* Code Quality est activé sur un référentiel que vous possédez ou gérez. Consultez « [Activation de GitHub Code Quality](/fr/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/enable-code-quality) ».\n* Si vous avez activé Code Quality récemment, patientez quelques minutes pour que l’analyse initiale CodeQL de votre branche par défaut se termine.\n\nTout au long de ce tutoriel, nous allons utiliser un exemple en cours d’exécution : un référentiel dont le tableau de bord affiche actuellement des scores de « **Fiabilité : Médiocre** » et « **Maintenance : Juste** » pour la qualité du code.\n\n## Étape 1 : Évaluer votre score actuel\n\n1. Accédez à l’onglet **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-shield\" aria-label=\"shield\" role=\"img\"><path d=\"M7.467.133a1.748 1.748 0 0 1 1.066 0l5.25 1.68A1.75 1.75 0 0 1 15 3.48V7c0 1.566-.32 3.182-1.303 4.682-.983 1.498-2.585 2.813-5.032 3.855a1.697 1.697 0 0 1-1.33 0c-2.447-1.042-4.049-2.357-5.032-3.855C1.32 10.182 1 8.566 1 7V3.48a1.75 1.75 0 0 1 1.217-1.667Zm.61 1.429a.25.25 0 0 0-.153 0l-5.25 1.68a.25.25 0 0 0-.174.238V7c0 1.358.275 2.666 1.057 3.86.784 1.194 2.121 2.34 4.366 3.297a.196.196 0 0 0 .154 0c2.245-.956 3.582-2.104 4.366-3.298C13.225 9.666 13.5 8.36 13.5 7V3.48a.251.251 0 0 0-.174-.237l-5.25-1.68ZM8.75 4.75v3a.75.75 0 0 1-1.5 0v-3a.75.75 0 0 1 1.5 0ZM9 10.5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z\"></path></svg> Security and quality** de votre référentiel.\n2. Cliquez pour développer **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-code-review\" aria-label=\"code review\" role=\"img\"><path d=\"M1.75 1h12.5c.966 0 1.75.784 1.75 1.75v8.5A1.75 1.75 0 0 1 14.25 13H8.061l-2.574 2.573A1.458 1.458 0 0 1 3 14.543V13H1.75A1.75 1.75 0 0 1 0 11.25v-8.5C0 1.784.784 1 1.75 1ZM1.5 2.75v8.5c0 .138.112.25.25.25h2a.75.75 0 0 1 .75.75v2.19l2.72-2.72a.749.749 0 0 1 .53-.22h6.5a.25.25 0 0 0 .25-.25v-8.5a.25.25 0 0 0-.25-.25H1.75a.25.25 0 0 0-.25.25Zm5.28 1.72a.75.75 0 0 1 0 1.06L5.31 7l1.47 1.47a.751.751 0 0 1-.018 1.042.751.751 0 0 1-1.042.018l-2-2a.75.75 0 0 1 0-1.06l2-2a.75.75 0 0 1 1.06 0Zm2.44 0a.75.75 0 0 1 1.06 0l2 2a.75.75 0 0 1 0 1.06l-2 2a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L10.69 7 9.22 5.53a.75.75 0 0 1 0-1.06Z\"></path></svg> Qualité du code**, puis cliquez sur **Résultats standard**.\n\nIci, vous verrez des scores pour **la fiabilité** et **la facilité de maintenance**.\n\n![Capture d'écran des scores de qualité du code dans la vue « Résultats standard » pour Code Quality.](/assets/images/help/code-quality/all-findings-overview-repo.png)\n\nCes scores sont calculés à partir des résultats de votre branche par défaut :\n\n| Metric             | Definition                                                                                                                                                                                                                                               | Exemples de résultats                                                                                                       |\n| ------------------ | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------- |\n| **Fiabilité**      | Évaluez si le code effectue sa fonction prévue correctement, de manière prévisible et cohérente. Le code fiable est exempt de bogues, gère les erreurs en toute sécurité et fonctionne comme prévu dans des conditions normales et de cas de périphérie. | Problèmes liés aux performances, à la concurrence, à la gestion des erreurs, à la correction                                |\n| **Maintenabilité** | Évaluez la facilité de compréhension, de modification et d’extension du code au fil du temps. Le code gérable suit les meilleures pratiques, évite la complexité inutile et est organisé pour faciliter les modifications et la collaboration futures.   | Code inutilisé ou mort, lisibilité, complexité, conventions de nommage incohérentes, mauvaise séparation des préoccupations |\n\nChaque score est déterminé par le niveau de gravité *le plus élevé* du constat encore présent pour cette métrique. Pour améliorer un score, vous devez résoudre chaque résultat du niveau de gravité le plus élevé actuel.\n\nDans notre exemple, **la fiabilité** est « Médiocre », car il existe toujours des résultats au niveau **de l’erreur** affectant la fiabilité. Les avertissements et les notes valent la peine d’être traités, mais jusqu’à ce que les erreurs soient effacées, elles ne peuvent pas déplacer le score.\n\n## Étape 2 : Lire la liste par règle et se concentrer sur les résultats les plus impactants\n\nDans la Résultats standard vue, les résultats sont regroupés par **règle**. Cela est utile pour comprendre, car une règle unique avec de nombreux résultats peut refléter une habitude de codage répétée. Une fois que vous avez compris une occurrence, il peut être plus facile de comprendre les corrections automatiques proposées pour l’ensemble des occurrences, ce qui rend la correction plus rapide et l’examen en bloc plus facile.\n\nEn outre, recherchez les règles qui compléteraient un niveau de gravité pour l’un de vos scores : si le fait de lever une règle supprime la dernière « Erreur » restante affectant la fiabilité, votre score augmente immédiatement.\n\nDans notre exemple, une règle — « Propriété remplacée » — représente 40 des 128 résultats, et les 40 sont de niveau Erreur. Le corriger supprimerait tous les problèmes de niveau Erreur affectant la fiabilité, ce qui ferait passer notre score à la tranche supérieure.\n\n## Étape 3 : Résoudre les résultats\n\nUne fois que vous avez choisi une règle, décidez comment gérer chaque recherche :\n\n| Assessment                                                                                                              | Action recommandée                                              | Notes                                                                                                                                                                                                       |\n| ----------------------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |\n| La conclusion est légitime.                                                                                             | Cliquez sur **Générer un correctif** et ouvrez une pull request | Cliquer sur **Générer le correctif** consomme AI credits. Vous pouvez ajouter plusieurs corrections automatiques à la même branche afin de regrouper le travail de remédiation dans une seule pull request. |\n| Le résultat ne s’applique pas. Par exemple, il se trouve dans du code hérité, un modèle intentionnel ou un faux positif | Cliquez sur **Ignorer**.                                        | La recherche est considérée comme résolue et supprimée de la liste des résultats ouverts.                                                                                                                   |\n\nDans notre exemple, nous générons des corrections automatiques pour les 40 signalements « propriété écrasée » et ouvrons une pull request. Étant donné qu’ils partagent un modèle unique, les correctifs sont presque identiques. Nous fusionnons la pull request une fois que les vérifications CI ont réussi.\n\n## Étape 4 : Communiquer l’impact\n\nUne fois votre correctif fusionné, revenez à la vue « Résultats standard » et capturez :\n\n* **Score qui a changé.** Par exemple, *Fiabilité : Faible → Moyenne*.\n* **L’exigence qui l’a déverrouillée.** Par exemple, *tous les problèmes de niveau erreur affectant la fiabilité sont désormais résolus*.\n* **Réduction des résultats ouverts.** Par exemple, *de 128 ouvert à 88*.\n\nDans notre exemple, la suppression de la règle « Propriété écrasée » fait passer la fiabilité de **Médiocre** à **Passable** — la première amélioration de score que l’équipe peut mettre en avant.\n\n## Comment cela s’inscrit dans le reste de votre qualité de code\n\nChaque résultat que vous avez résolu aujourd’hui peut réapparaître demain si de nouvelles pull requests introduisent le même type de problème. Pour empêcher le backlog de se régénérer :\n\n* **Définissez un seuil de fusion sur votre branche par défaut** pour bloquer les pull requests qui introduisent de nouveaux problèmes de qualité du code. Consultez « [Définition des seuils de qualité du code pour les pull requests](/fr/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/set-pr-thresholds) ».\n* **Corrigez les problèmes dans la pull request dès qu’ils apparaissent**. Consultez « [Empêcher les problèmes de qualité du code d’atteindre votre branche par défaut](/fr/enterprise-cloud@latest/code-security/tutorials/improve-code-quality/catch-issues-before-merge) ».\n\n## Résolution des problèmes\n\n* **Les scores n’ont pas été déplacés après la fusion des correctifs.** Au moins une recherche au niveau de gravité le plus élevé actuel pour cette métrique est toujours ouverte.\n* **L’analyse n’a pas été réexécutée.**\n  Code Quality les analyses s’exécutent automatiquement après chaque envoi (push) vers la branche par défaut. Attendez quelques minutes que le flux de travail se termine.\n\n## Conclusion\n\nDans ce tutoriel, vous avez évalué les scores de qualité de votre dépôt, priorisé les tâches du backlog selon leur gravité et la règle concernée, corrigé les problèmes détectés grâce aux corrections automatiques et présenté le résultat sous la forme d’une évolution du score.\n\n## Étapes suivantes\n\n* Réduisez davantage la dette technique en corrigeant les résultats dans les fichiers récemment modifiés. Consultez « [Correction des résultats de la qualité du code dans les fichiers récemment fusionnés](/fr/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/fix-findings-in-recent-merges) »."}