在云效中这两个产品的规则在哪里定义的?
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
楼主你好,据我所知在阿里云云效中,Java安全扫描和源码漏洞检测的规则是由云效安全扫描引擎和漏洞检测插件提供的。这些规则包括了各种常见的安全漏洞和代码质量问题。
Java安全扫描规则是基于云效安全扫描引擎的静态代码分析功能实现的,该引擎会对Java代码进行扫描,检测潜在的安全漏洞和代码质量问题。
源码漏洞检测的规则是通过插件实现的,云效提供了一些常用的漏洞检测插件,比如FindBugs、SpotBugs、PMD等,这些插件包含了一系列规则,用于检测Java源代码中的潜在漏洞和代码质量问题。
在云效中,你可以根据项目需求选择启用或禁用特定的扫描规则,你也可以自定义规则,或者根据自己的需求编写和配置规则。
云效,企业级一站式研发协同平台,数十万企业都在用。支持公共云、专有云和混合云多种部署形态,通过云原生新技术和研发新模式,助力创新创业和数字化转型企业快速实现研发敏捷和组织敏捷,打造“双敏”组织,实现多倍效能提升。