Java P3C自定义规则

本文主要介绍在流水线中如何使用自定义规则集实现代码扫描。

背景信息

在流水线自定义规则集可以帮助您在构建、测试和部署过程中实施特定的规则和标准。这可以确保代码质量、安全性以及合规性。

自定义规则集

  1. Github 获取默认的规则集合文件。

  2. 将规则集合文件提交到代码管理Codeup仓库。

  3. 在流水线中配置代码源与规则。

    1. 添加流水线源,请参考配置代码源image

    2. 添加 Java 代码扫描。

    3. 在任务配置中,勾选“使用自定义规则目录”选项,并指定自定义规则文件所在目录。如下图所示:

保存并运行流水线,即可使用代码库自定义规则集完成代码扫描。