AutoSource
AutoSource 是一个自动化源代码审查框架,集成了 SonarQube,能够执行静态代码分析/审查。它可用于在 SDLC(软件开发生命周期)的早期阶段有效发现漏洞。用户只需通过将 GIT 仓库链接提供给框架即可扫描代码。
AutoSource 框架能够在所有平台(MAC、Linux 和 Windows)上执行源代码审查。
安装
- 将 AutoSource 仓库下载到您的系统中。
- 阅读 prerequisites.txt 文件并安装依赖项(每个平台均已注明)。
- 执行 downloadSonar.py(python3 downloadSonar.py),这将下载并设置 SonarQube 框架,可通过 'http://127.0.0.1:9000' 访问。
- 之后运行 executeScanner.py(python3 executeScanner.py),系统将要求您提供要扫描的 GIT 仓库。
- 在 SonarQube 门户('http://127.0.0.1:9000')上查看结果。
截图
下载 SonarQube 和 SonarScanner

SonarQube 已启动并运行

执行扫描器

扫描已开始

扫描器执行成功

结果显示在 SonarQube 仪表板上

合作者