Glue 是一个用于运行一系列工具的框架。通常,它旨在作为自动化安全分析工具管线的支撑。
对于希望运行 Glue 的用户,我们建议使用 Docker 镜像,因为镜像中已经包含并配置好它所使用的其他工具。更多信息请参阅文档。Glue Docker 文档
对于有兴趣在 DevOps 环境中使用 Glue 的用户,请参阅 Glue DevOps 集成选项
查看游乐场,以更好地了解 Glue 的功能以及如何使用它们。
docker run owasp/glue
git clone https://github.com/owasp/glue
cd glue -- RVM 将设置为 2.3.1,使用 Gemset Glue
gem install bundler
bundle install
cd lib
../bin/glue -h
Glue 旨在通过添加“任务”来扩展。要添加新工具, 复制现有任务并进行调整,使其适用于目标工具。
Glue <选项> <目标>
常用选项包括:
-d 调试模式
-f 输出格式(接受 "json", "csv", "jira")
有关全部选项,请使用 Glue --help 或参见 OPTIONS.md 文件。
目标可以是:
要运行代码,请在根目录下执行以下命令:
>ruby bin/Glue <选项> 目标
要构建 gem,只需运行:
gem build Glue.gemspec
首先,从代码中获取钩子。
meditation:hooks mk$ cp /area53/owasp/Glue/hooks/pre-commit .
然后使其可执行。
meditation:hooks mk$ chmod +x pre-commit
确保提交时使用的 shell 能够访问 docker。
meditation:hooks mk$ eval "$(docker-machine env default)"
现在进行测试:修改文件并提交。 结果应为:Glue 将针对你的代码运行,并且在结果干净之前不会允许提交。(但这并非总是合理的预期)
对于高级使用场景,你可以保存配置并在运行时使用。
Matt Konda Alex Lock Rafa Perez