Local Scannerを使ったコードのPRゲーティング
最終更新
役に立ちましたか?
Aikido Local Scanner は、CI パイプラインでセキュリティゲートを強制するために使用できます。
クラウド接続されたワークスペース(GitHub、BitBucket など)でも PR ゲーティングを使用できます。CI をご覧ください 統合セクション.
PR ゲーティングにより、新しいコードがデフォルトブランチにマージされる前に、セキュリティ基準を満たしていることを確認できます。これは、プルリクエストで導入された変更のみをスキャンします。スキャンで、設定した重大度しきい値に達する、またはそれを上回る新しい問題が検出された場合、CI パイプラインは失敗します。
これにより、新たな脆弱性の混入を防ぎつつ、既存の指摘には別途対応できます。
また、次もサポートしています リリースゲーティング リリース時にチェックを強制したいチーム向けです。
PR ゲーティングを有効にするには、次を追加してください --fail-on <severity> オプションで希望する重大度レベルを選択します。次に、次を追加してください --gating-mode pr オプションを追加して、PR ゲーティングを実行することを示します。また、ベース(--base-commit-id <commit-id>)とヘッドコミット(--head-commit-id <commit-id>)を指定する必要があります。ベースの commit id に対して以前にスキャンが実行されている場合、スキャン結果はそれと比較されます。そうでない場合、結果はデフォルトブランチでの最新のスキャンと比較されます。
実装の詳細については次を参照してください:
最終更新
役に立ちましたか?
役に立ちましたか?