vt Veracode Gradle工具集
VT Veracode Tools (vt) 是一个 Gradle 项目,简化使用 Veracode 应用程序安全扫描的工作流程。作为一组 Gradle 任务,它既可以作为命令行提交工具,也能集成到持续集成构建过程中,帮助执行以下任务:
-
为应用程序执行 Veracode 提交
-
查看缺陷扫描结果
-
执行缺陷分类
待办事项:
-
未完成先决条件 Veracode 帐户和应用程序来执行扫描。
-
需要 Veracode Java API JAR 文件(复制到
buildSrc/lib
目录)。该 API 包装器可从 Veracode 网站获取。 -
JDK 7 是 Veracode Java API 的要求。
入门步骤:
-
克隆项目。
-
将 VeracodeJavaAPI.jar(来自 Veracode)复制到新创建的
buildSrc/lib
目录。 -
将
sample-gradle.p
文件配置为适应您的项目。
用户评论