当前位置:   article > 正文

jenkins插件之dependency-check_jenkins 配置 dependency-check

jenkins 配置 dependency-check

安装

Dashboard – 系统管理 – 插件管理
搜索owasp,选择Dependency-Check
在这里插入图片描述

配置

在系统管理下

全局工具配置

配置Dependency-Check项,按照如下图进行配置
在这里插入图片描述

凭据配置

添加全局凭据 (unrestricted)
在这里插入图片描述
类型: secret text
Secret: 填写之前申请的 密钥
描述: nvd api key

项目配置

进入您的项目 - 配置 - Build Steps
增加构建步骤 - Invoke Dependency-Check
在这里插入图片描述
如图所示
installation选择 全局工具配置中配置的
NVD API KEY 选择凭据中配置的
Arguments 中填写

--disableAssembly
--disableRetireJS
--format XML
--out /var/jenkins_home/workspace/$JOB_NAME/reports/dcheck_result.xml
-s /var/jenkins_home/workspace/$JOB_NAME/
  • 1
  • 2
  • 3
  • 4
  • 5

注意,参数这里一行一个参数
保存即可

查看结果

点击构建,在项目目录下已经生成dependency-check-report.html
可以根据实际情况,比如下载,或者通过web服务访问该页面查看报告结果

转载请保留出处,都看到这里了,点个赞再走吧

PHP质量工具系列

PHP/JS质量工具,安全工具 总结
TOP 6 PHP代码质量工具
PHP质量工具系列之php-depend
PHP质量工具系列之phpmd
PHP质量工具系列之phpcpd
PHP质量工具系列之phploc
PHP质量工具系列之paslm
PHP质量工具系列之phpstan
PHP质量工具系列之Owasp dependency-check
PHP质量工具系列之php_codesniffer
PHP质量工具系列之phpunit
PHP质量工具系列之xhprof
SBOM生成之CycloneDX

CI/CD之Jenkins插件使用系列

jenkins插件之Jdepend
jenkins插件之plot
jenkins插件之dependency-check
jenkins插件之Warnings
jenkins插件之xunit

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/运维做开发/article/detail/976839
推荐阅读
相关标签
  

闽ICP备14008679号