العودة إلى التحديثات
New releaseSep 3, 2026

Dependency Scanning v2.1.1

ينشئ تقارير CycloneDX SBOMs وتقارير فحص التبعيات لتحديد تبعيات المشروع وتراخيصه وثغراته ضمن GitLab CI/CD pipelines.

مشاركة

مكون لفحص التبعيات والتراخيص

يقوم هذا المكون بإنشاء بيان المواد البرمجية CycloneDX، والذي يستخدمه GitLab لتحديد تبعيات المشروع وتراخيصها. هذا [بيان المواد البرمجية CycloneDX] متوافق مع [تصنيف GitLab]. بالإضافة إلى ذلك، هذا المكون قادر على إنشاء [تقرير فحص التبعيات] من الثغرات المكتشفة في تبعيات المشروع.

المتطلبات

يتطلب هذا المكون CI/CD إمكانيات [فحص التبعيات] من GitLab، وهي ميزة من GitLab Ultimate.

الاستخدام

أضف المقتطف التالي إلى ملف .gitlab-ci.yml لتشغيل وظيفة dependency-scanning بالتهيئة الافتراضية.

include:
  - component: $CI_SERVER_FQDN/components/dependency-scanning/main@<VERSION>

يمكنك أيضًا تخصيص الوظيفة باستخدام مدخلات المكون CI/CD. على سبيل المثال، يمكنك تكوين مستوى السجل ومرحلة الوظيفة بالتهيئة التالية.

include:
  - component: $CI_SERVER_FQDN/components/dependency-scanning/main@<VERSION>
    inputs:
      log_level: "debug"
      stage: "security-scanning"

[!note] تأكد من تعيين إصدار المكون. يمكن العثور على الإصدارات المنشورة في قسم العلامات الخاص بالمشروع. يمكن العثور على مزيد من المعلومات حول إصدارات المكون والخيارات المتاحة في وثائق إصدارات المكونات.

المدخلات

يرجى الاطلاع على صفحة الكتالوج للحصول على القائمة الكاملة للمدخلات المسموح بها.

المساهمة

  1. اقرأ كيفية المساهمة في تطوير GitLab و دليل التطوير لمكونات GitLab الرسمية CI/CD.
  2. أرسل طلب دمج، واتبع تعليمات البوت.

عملية الإصدار

  1. رفع سجلات التغييرات غير المنشورة باستخدام changie batch auto.
  2. تحديث CHANGELOG.md باستخدام changie merge.
  3. إنشاء إصدار جديد باستخدام أحدث إصدار في سجل التغييرات باستخدام git tag "$(changie latest -r)" && git push origin "$(changie latest -r)".

الفئات