2015-11-02 60 views
1

我開始使用HP Fortify SCA,我想知道如何將它連接到源代碼存儲庫。我閱讀並尋找如何整合它,但我沒有找到任何關於它的信息。Fortify和源代碼庫

回答

1

你可以嘗試使用詹金斯(https://jenkins-ci.org/)從存儲庫下載代碼,然後從詹金斯致電HP Fortify的。只要檢測到新版本或每天/每週/每月一次,您甚至可以使用Jenkins觸發HP Fortify的自動分析。

+0

嗨Syslog,這是我的第一個想法,可能在最後我會使用它,但首先我想嘗試如果Fortify可以做到這一點。 – ocell

0

Fortify本身並不直接連接到回購。代碼必須位於掃描本地,以便可以對其進行清理,翻譯和編譯。

詹金斯也許可以做到像@Syslog說,但我個人不會,直到你非常熟悉的Fortify的運行方式對你的代碼。如果您剛剛開始使用Fortify,請手動運行幾個月,直到您瞭解它(很多很多)的怪癖。