|
(定制插件因受环境、版本等多个因素影响,不能保证开箱即用,如需使用,请联系项目团队咨询)
一.插件概述
1.插件名称
墨菲SCA扫描
2.核心价值
借助软件成分分析(SCA)技术,识别项目依赖的开源组件及相关安全风险(如漏洞、许可证合规性等 ),集成质量红线服务,多场景覆盖,降低因开源组件漏洞引发的安全隐患。
二.核心使用场景
该插件聚焦 软件研发过程中对项目依赖的开源组件进行安全检测与管理,典型场景包括:
三.详细使用手册
1.前提条件
2.操作流程
Step1:在流水线中添加【墨菲SCA扫描】插件,信息如下:
|