
ينشئ تقارير CycloneDX SBOMs وتقارير فحص التبعيات لتحديد تبعيات المشروع وتراخيصه وثغراته ضمن GitLab CI/CD pipelines.
يقوم هذا المكون بإنشاء بيان المواد البرمجية CycloneDX، والذي يستخدمه GitLab لتحديد تبعيات المشروع وتراخيصها. هذا [بيان المواد البرمجية CycloneDX] متوافق مع [تصنيف GitLab]. بالإضافة إلى ذلك، هذا المكون قادر على إنشاء [تقرير فحص التبعيات] من الثغرات المكتشفة في تبعيات المشروع.
يتطلب هذا المكون CI/CD إمكانيات [فحص التبعيات] من GitLab، وهي ميزة من GitLab Ultimate.
أضف المقتطف التالي إلى ملف .gitlab-ci.yml لتشغيل وظيفة dependency-scanning بالتهيئة الافتراضية.
include:
- component: $CI_SERVER_FQDN/components/dependency-scanning/main@<VERSION>
يمكنك أيضًا تخصيص الوظيفة باستخدام مدخلات المكون CI/CD. على سبيل المثال، يمكنك تكوين مستوى السجل ومرحلة الوظيفة بالتهيئة التالية.
include:
- component: $CI_SERVER_FQDN/components/dependency-scanning/main@<VERSION>
inputs:
log_level: "debug"
stage: "security-scanning"
[!note] تأكد من تعيين إصدار المكون. يمكن العثور على الإصدارات المنشورة في قسم العلامات الخاص بالمشروع. يمكن العثور على مزيد من المعلومات حول إصدارات المكون والخيارات المتاحة في وثائق إصدارات المكونات.
يرجى الاطلاع على صفحة الكتالوج للحصول على القائمة الكاملة للمدخلات المسموح بها.
changie batch auto.CHANGELOG.md باستخدام changie merge.git tag "$(changie latest -r)" && git push origin "$(changie latest -r)".