Можете подказать как реализовать удобное реагирование на предупреждения стат анализаторов? Существует

ли "агрегатор" стат анализаторов?
Т.е. допустим я настроил джобы на анализ кода через semgrep+cppcheck
Теперь нужно эти результаты объединить и чтобы мог настроить IDE на отображение сработок (и размечать там же)
Т.е. у разработчиков на ПК анализ не выполняется, у них всё скачивается с этого "агрегатора"

8 ответов

26 просмотров

Есть вариант делать комменты в МР (но это надо костылить). Либо использовать агрегатор на подобии sonarqube.

ДефектДожо?

Pryan
МР?

Merge request В системе контроля версий оставлять комментарий напротив участка кода в котором найдена уязвимость. Там же в комментариях указывать false positive или рекомендовать фикс. +/// DefectDojo плоховато работает со статикой. Надо допиливать парсеры для отображения кода.

Pryan- Автор вопроса
Niyaz Kashapov
Merge request В системе контроля версий оставлять ...

Скорее sonarqube уж использовать) а других опен сорс альтернатив ему нет?

https://github.com/DefectDojo/django-DefectDojo

IDE плагин в связке с доджей было бы топ. А че за IDE пользуют? Может даже напишем подобную интеграцию

@aidis_saros зацени идею. Потом обсудим

Похожие вопросы

Обсуждают сегодня

if (user?.choseType === 'oneDay') { await ctx.reply( 'Добро пожаловать в команду «Магнита»! Правда, на один день ☺️ ', ); await ctx.s...
Kokni
1
Всем привет! Использую gitlab-ci. Настроил gitlab-agent для деплоя в куб. При деплое проекта в логах такая ошибка: Executing deploy plan failed to watch "ns:my-project/Ingress...
Konstantin Moiseev
4
Читаю сейчас [нет, уже больше не читаю!] курсовую о Булгакове, написанную, похоже, с помощью ChatGPT. Это удивительный психоделический опыт. Текст в основном написан в стиле б...
✨ Uni [🌊 В отпуске]
1
Это фейк @cruppto_newbot?
Antskup
13
Коллеги, добрый день, у меня небольшой вопрос: А что дает ключ —env у команды werf bundle apply? Если в werf converge он задавал имя namespace и чарта, то в werf bundle apply ...
Сергей Сухорада
14
всем салют сегодня утро заметил что бот не может отправлять фотки по url. ручками в браузере ссылка норм открывает фотки. падает ошибка 'Bad Request: failed to send message ...
Vasya Ivanov
9
Всем привет! Собираю образы при помощь werf export. Также есть стейдж werf cleanup. Я ожидаю, что werf будет сам чистить ранер, но этого не происходит. Я получаю при ручном з...
Макс
5
ребят, привет. за какое время бот полученную заявку на вступление в группу может принять \отклонить? Помню речь была про 5 минут, сейчас как?
Роман Ромашин :)
10
Добрый день, подскажите как интегрировать данные для авторизации в registry из variables gilab проекта при деплое helm чарта уже в кластере использую шаблон https://ru.werf.i...
Artem S
11
Доброго времени суток. Правильно ли я понимаю, что с введением новой платежной единицы stars, я просто могу оставить текущую платёжку от Юкассы, которая выполняется на сайте с...
Prokhor Chulkov
7
Карта сайта