代码安全和依赖包高危漏洞检测

一、‌云效Codeup代码检测服务‌

使用涉及几个关键步骤,包括准备检测方案、配置编译参数、调整方案内容以及执行代码检测。以下是详细的操作指南:

  1. 准备检测方案‌:
    • 登录云效Codeup首页,选择左侧导航栏的检测方案。
    • 根据业务情况选择或创建合适的检测方案。平台支持系统内置的检测方案,也可以根据需要复制或新建方案。
    • 如果需要,可以在方案中设置默认编译配置,避免每次使用时重复填写。
  1. 配置编译参数‌:
    • 为了避免在使用时需要重复填写编译配置参数,建议在方案中设置好默认编译配置。
    • 部分检测包需要编译后运行检测,如果未填写编译配置,会有相应的提示信息。
  1. 调整方案内容‌:
    • 选择检测方案后,可以按需调整方案中已有的规则内容和方案设置。
    • 方案创建者或Codeup企业管理员能编辑和删除方案,其他人只能查看和复制方案。
  1. 执行代码检测‌:
    • 配置好检测方案后,可以按照提示执行代码检测。
    • 检测结果会显示问题列表,支持切换分支查看各分支的检测结果。
    • 可以查看问题的详细信息,包括问题引入路径,帮助定位和解决代码中的安全问题。

通过上述步骤,可以有效地利用云效Codeup的代码检测服务来提高代码质量,确保代码的安全性。此外,云效Codeup还提供了代码托管、代码评审等其他功能,为企业提供全方位的代码资产管理解决方案‌。

二、代码检测-应用实际使用配置

1、设置代码检测任务,填写基本信息

设置检测方案和编译环境

触发规则,建议每次提交的所有分支都要检测。这样保证检测的比较全面。

检测门禁线按照默认配置,有严重的都要调整

检测内容显示:

切记要修复高危漏洞完成后才能进行发版上线。特别是依赖包漏洞和安全检测的高危漏洞风险问题。

恭喜已经全部修复通过,可以进行代码发版

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

JavinLu

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值