semgrep-sast и nodejs-scan-sast, в артефактах у обоих gl-sast-report.json. Дальше у меня по пайплайну запускается парсер этих json на основе pcfens/sast-parser, но т.к. имена артефактов одинаковые то один репорт затирает другой.. Можно ли как-то сделать чтобы разные sast тесты писались в разные файлы json отчетов?
Кусок джобы где sast-parser запускается:
Downloading artifacts for nodejs-scan-sast (19320)...
Downloading artifacts from coordinator... ok host=gitlab.local id=19320 responseStatus=200 OK token=64_gsEwS
Downloading artifacts for semgrep-sast (19321)...
Downloading artifacts from coordinator... ok host=gitlab.local id=19321 responseStatus=200 OK token=64_gsEwS
Executing "step_script" stage of the job script
Если вдруг кто столкнется, в sast джобу добавил: after_script: - cp gl-sast-report.json gl-sast-report-${CI_JOB_NAME}.json и в compliance джобе я уже имею все нужные артефакты.
Обсуждают сегодня