2015-11-02 83 views
1

我开始使用HP Fortify SCA,我想知道如何将它连接到源代码存储库。我阅读并寻找如何整合它,但我没有找到任何关于它的信息。Fortify和源代码库

回答

1

你可以尝试使用詹金斯(https://jenkins-ci.org/)从存储库下载代码,然后从詹金斯致电HP Fortify的。只要检测到新版本或每天/每周/每月一次,您甚至可以使用Jenkins触发HP Fortify的自动分析。

+0

嗨Syslog,这是我的第一个想法,可能在最后我会使用它,但首先我想尝试如果Fortify可以做到这一点。 – ocell

0

Fortify本身并不直接连接到回购。代码必须位于扫描本地,以便可以对其进行清理,翻译和编译。

詹金斯也许可以做到像@Syslog说,但我个人不会,直到你非常熟悉的Fortify的运行方式对你的代码。如果您刚刚开始使用Fortify,请手动运行几个月,直到您了解它(很多很多)的怪癖。