
Glue هو إطار عمل لتشغيل سلسلة من الأدوات. بشكل عام، يُقصد به أن يكون عمودًا فقريًا لأتمتة خط أنابيب تحليل الأمان.
للمهتمين بتشغيل Glue، نوصي باستخدام صورة Docker، لأنها تحتوي على الأدوات الأخرى التي يستخدمها معدة ومهيأة مسبقًا. راجع التوثيق لمزيد من المعلومات. توثيق Docker الخاص بـ Glue
للمهتمين بكيفية استخدام Glue في سياق DevOps، راجع خيارات تكامل DevOps مع Glue
اطلع على الملعب للحصول على فهم أفضل لميزات Glue وكيفية استخدامها.
docker run owasp/glue
git clone https://github.com/owasp/glue
cd glue -- RVM سيضبط على الإصدار 2.3.1 مع Gemset Glue
gem install bundler
bundle install
cd lib
../bin/glue -h
صمم Glue ليكون قابلًا للتوسيع من خلال إضافة "مهام". لإضافة أداة جديدة، انسخ مهمة موجودة وقم بتعديلها لتعمل مع الأداة المطلوبة.
Glue <خيارات> <هدف>
تشمل الخيارات الشائعة:
-d للتشغيل بطريقة التصحيح
-f لتحديد التنسيق (يأخذ "json"، "csv"، "jira")
للحصول على قائمة كاملة بالخيارات، استخدم Glue --help أو راجع ملف OPTIONS.md.
يمكن أن يكون الهدف:
لتشغيل الكود، قم بتشغيل الأمر التالي من المجلد الجذر:
>ruby bin/Glue <خيارات> هدف
لبناء gem، قم بتشغيل:
gem build Glue.gemspec
أولاً، احصل على الخطاف من الكود.
meditation:hooks mk$ cp /area53/owasp/Glue/hooks/pre-commit .
ثم اجعله قابلًا للتنفيذ.
meditation:hooks mk$ chmod +x pre-commit
تأكد من أن الصدفة التي ترتكب فيها يمكنها رؤية Docker.
meditation:hooks mk$ eval "$(docker-machine env default)"
الآن اذهب للاختبار، وقم بإجراء تغيير، وارتكب ملفًا. يجب أن تكون النتيجة أن Glue يعمل على الكود الخاص بك ولن يسمح بالالتزامات ما لم تكن النتائج نظيفة. (وهو ليس توقعًا معقولًا بالضرورة)
لسيناريوهات الاستخدام المتقدمة، يمكنك حفظ إعداداتك واستخدامها في وقت التشغيل.
Matt Konda Alex Lock Rafa Perez