在云效中这两个产品的规则在哪里定义的?

dcd3f735d0f11e30990e9a81e4d120bc.png
在云效中这两个产品的规则在哪里定义的?

展开
收起
花开富贵111 2024-02-01 10:03:07 62 分享 版权
1 条回答
写回答
取消 提交回答
  • 十分耕耘,一定会有一分收获!

    楼主你好,据我所知在阿里云云效中,Java安全扫描和源码漏洞检测的规则是由云效安全扫描引擎和漏洞检测插件提供的。这些规则包括了各种常见的安全漏洞和代码质量问题。

    Java安全扫描规则是基于云效安全扫描引擎的静态代码分析功能实现的,该引擎会对Java代码进行扫描,检测潜在的安全漏洞和代码质量问题。

    源码漏洞检测的规则是通过插件实现的,云效提供了一些常用的漏洞检测插件,比如FindBugs、SpotBugs、PMD等,这些插件包含了一系列规则,用于检测Java源代码中的潜在漏洞和代码质量问题。

    在云效中,你可以根据项目需求选择启用或禁用特定的扫描规则,你也可以自定义规则,或者根据自己的需求编写和配置规则。

    2024-02-04 09:47:15
    赞同 展开评论

云效,企业级一站式研发协同平台,数十万企业都在用。支持公共云、专有云和混合云多种部署形态,通过云原生新技术和研发新模式,助力创新创业和数字化转型企业快速实现研发敏捷和组织敏捷,打造“双敏”组织,实现多倍效能提升。

还有其他疑问?
咨询AI助理