Les modes local et public partagent le moteur mais ont des limites différentes. Une sélection locale accorde une lecture temporaire des fichiers explicites. Le mode GitHub envoie l’identifiant à GitHub, fixe la branche à un commit, lit l’arbre et diffuse les fichiers publics depuis GitHub. Aucun mode n’envoie le code à SympifyApps.

Utilisez le local pour le privé ou le volumineux

Sélectionnez uniquement le projet voulu. SourceTally lit un fichier local à la fois et jette le texte après agrégation. Il ne conserve ni chemins ni rapports. Le sélecteur a des limites ; l’application refuse plus de 100 000 éléments et signale les fichiers dépassant la limite plutôt que de les tronquer.

GitHub public est fixé mais limité

Métadonnées et arbre utilisent REST non authentifié. Le contenu est demandé au commit fixé pour éviter de mélanger les révisions. GitHub peut limiter ou tronquer les grands arbres. SourceTally s’arrête et demande une copie locale en cas de troncature ou de dépassement.

Vérifiez les exclusions avant de décider

Dépendances, builds, caches, minifiés, maps, binaires et gros fichiers sont exclus par défaut. Cela clarifie souvent le code applicatif mais peut retirer du code embarqué ou des interfaces générées pertinentes. Activez les catégories délibérément et notez le choix avec le rapport.

Un compteur n’est pas un scanner de sécurité

Le traitement local réduit un risque de transfert ; il ne prouve ni sécurité, licence, absence de secrets, confiance ou autorisation. SourceTally ne cherche pas d’identifiants et n’accepte pas de jetons. Respectez les règles de votre organisation et utilisez des outils dédiés pour secrets, logiciels malveillants, licences et vulnérabilités.