jenkins插件之dependency-check

安装

Dashboard – 系统管理 – 插件管理
搜索owasp,选择Dependency-Check
在这里插入图片描述

配置

在系统管理下

全局工具配置

配置Dependency-Check项,按照如下图进行配置
在这里插入图片描述

凭据配置

添加全局凭据 (unrestricted)
在这里插入图片描述
类型: secret text
Secret: 填写之前申请的 密钥
描述: nvd api key

项目配置

进入您的项目 - 配置 - Build Steps
增加构建步骤 - Invoke Dependency-Check
在这里插入图片描述
如图所示
installation选择 全局工具配置中配置的
NVD API KEY 选择凭据中配置的
Arguments 中填写

--disableAssembly
--disableRetireJS
--format XML
--out /var/jenkins_home/workspace/$JOB_NAME/reports/dcheck_result.xml
-s /var/jenkins_home/workspace/$JOB_NAME/

注意,参数这里一行一个参数
保存即可

查看结果

点击构建,在项目目录下已经生成dependency-check-report.html
可以根据实际情况,比如下载,或者通过web服务访问该页面查看报告结果

转载请保留出处,都看到这里了,点个赞再走吧

PHP质量工具系列

PHP/JS质量工具,安全工具 总结
TOP 6 PHP代码质量工具
PHP质量工具系列之php-depend
PHP质量工具系列之phpmd
PHP质量工具系列之phpcpd
PHP质量工具系列之phploc
PHP质量工具系列之paslm
PHP质量工具系列之phpstan
PHP质量工具系列之Owasp dependency-check
PHP质量工具系列之php_codesniffer
PHP质量工具系列之phpunit
PHP质量工具系列之xhprof
SBOM生成之CycloneDX

CI/CD之Jenkins插件使用系列

jenkins插件之Jdepend
jenkins插件之plot
jenkins插件之dependency-check
jenkins插件之Warnings
jenkins插件之xunit

  • 10
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值