AutoSource
AutoSource은 SonarQube와 통합된 자동 소스 코드 리뷰 프레임워크로, 정적 코드 분석/리뷰를 수행할 수 있습니다. SDLC(소프트웨어 개발 수명 주기)의 매우 초기 단계에서 취약점을 효과적으로 찾는 데 사용할 수 있습니다. 사용자는 GIT 저장소 링크를 프레임워크에 제공하기만 하면 코드를 스캔할 수 있습니다.
AutoSource 프레임워크는 모든 플랫폼(MAC, Linux 및 Windows)에서 소스 코드 리뷰를 수행할 수 있습니다.
설치
- AutoSource 저장소를 시스템에 다운로드합니다.
- prerequisites.txt 파일을 읽고 종속성을 설치합니다(각 플랫폼에 명시된 대로).
- downloadSonar.py를 실행합니다(python3 downloadSonar.py). 그러면 SonarQube 프레임워크가 다운로드 및 설정되며, 'http://127.0.0.1:9000'에서 접근할 수 있습니다.
- 그런 다음 executeScanner.py를 실행합니다(python3 executeScanner.py). 스캔하려는 GIT 저장소를 묻습니다.
- SonarQube 포털('http://127.0.0.1:9000')에서 결과에 액세스합니다.
스크린샷
SonarQube 및 SonarScanner 다운로드

SonarQube 실행 중

스캐너 실행

스캔 시작됨

스캐너 실행 성공

SonarQube 대시보드에 결과 표시

협력자