正在生成
详细信息:
检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
执行代码检查任务 用户可以对目标代码检查任务执行检查,及时发现源代码中的代码问题。 执行代码检查有两种方式: 手动执行:创建完代码检查任务后手动执行代码检查任务。本章节介绍的为手动执行代码检查任务的操作指导。 定时执行:多用于日常执行代码检查,配置详情可参考配置代码检查任务定时执行。
关于认证鉴权的详细介绍及获取方式,请参见认证鉴权。 访问控制 代码检查对用户操作进行访问控制的方式如下: 角色权限控制:对代码检查任务、规则集的增删改查,规则查看,问题单的创建和导入导出等都均需获得对应的角色及权限。 细粒度权限控制:查询租户项目、设置项目创建者、管理租户项目成员列表等操作需要获得IAM细粒度授权。
在“质量门禁”区域,根据质量要求开启门禁开关,并设置门禁阈值。 图1 配置质量门禁 完成后,单击“保存”。 您可单击“开始检查”执行检查任务并查看检查结果。 若问题级别数超过设定阈值,任务概览页面提示门禁结果为“不通过”,需要您根据检查结果优化代码。 父主题: 配置代码检查任务
易用 支持多种语言混合检查。 配置任务一键执行,批量过滤缺陷,分级分类快速处理。 支持代码安全检查 支持场景 软件开发阶段对代码质量和安全问题进行自动化检查,支持内置安全规范、要求到软件生产作业流,帮助企业软件生产安全。 提供深度代码安全检查能力,帮助政务云运营者和大企业管控ISV软件安全质量,构建供应链安全体系。
cH_自定义规则名.json”的源码文件,上传json文件即可。使用插件生成规则文件可参考插件使用指南。 是 严重级别 该规则检查出的代码问题的严重级别,分为致命、严重、一般和提示。 是 标签 为该规则设置标签,便于使用时区分该规则使用场景。 添加多个标签时,需使用英文逗号分隔。
Check(原CodeCheck)是基于云端实现的代码检查服务。为用户提供代码风格、通用质量与网络安全风险等丰富的检查能力,提供全面质量报告、便捷的问题闭环处理帮助企业有效管控代码质量,助力企业成功。 支持区域: 全部 创建代码检查任务 执行代码检查任务 查看代码检查详情 计费说明 代码检
否 Integer 每页显示的数量,每页最多显示100条 最小值:1 最大值:100 缺省值:10 status_ids 否 String 问题状态筛选 severity 否 String 严重级别,0致命,1严重,2一般,3提示 请求参数 表3 请求Header参数 参数 是否必选
日志标题 log String 日志内容 level String 日志级别 analysis String 日志分析 faq String 常见问题解答 状态码: 400 表7 响应Body参数 参数 参数类型 描述 error_code String 错误码 error_msg String
在代码检查页面任务列表中,搜索创建通用Git代码检查任务创建的任务名称“CheckTask01”。 单击任务名称,查看代码检查详情,包括概览、代码问题、代码度量、检查日志等。 至此,我们完成了一次基本的通用Git代码源常用检查流程。
查看GitCode代码检查详情 在代码检查页面任务列表中,搜索新建GitCode代码检查任务创建的任务名称。 单击任务名称,查看代码检查详情,包括概览、代码问题、代码度量、检查日志等。
rule_language String 规则所属语言 rule_name String 规则名称 rule_severity String 规则问题级别 tags String 规则标签 checked String 规则状态0:未启用,1:已启用 rule_config_list Array
表3 CustomAttributes 参数 是否必选 参数类型 描述 attribute 否 String 配置项属性,severity:为问题级别 rules 否 Array of CustomAttributesRule objects 规则详细 表4 CustomAttributesRule
Content-Type 是 String 设置媒体类型和编码格式 表3 请求Body参数 参数 是否必选 参数类型 描述 defect_id 是 String 问题id,多个时英文逗号分隔 defect_status 是 String 状态2:已忽略 1:已解决 0:未解决 响应参数 状态码: 400
ets / codemars 查看规则集中规则详情 用户可优先了解各个规则集中的规则详情,选择符合检查要求的规则集。可查看的规则详情包含:问题级别、正确示例、错误示例和修复建议等信息。 基于项目入口访问CodeArts Check服务首页。 单击“规则集”页签,进入检查规则集列表页面。
创建GitHub代码源检查任务 创建GitHub代码源检查任务前,需将Github仓库设置成公开。 使用第三方代码仓库可能出现网络不稳定或其他问题,具体使用体验取决于第三方代码仓库网络环境和服务状态。 建议使用代码托管的代码导入功能,将代码导入到代码托管,实现安全、稳定、高效下载与构建。