Solar AppScreener интеграция
Интеграция с AppScreener
Интеграция со сканером Solar AppScreener позволяет запускать сканирования подключенных репозиториев с кодом непосредственно из платформы Vampy
Такая интеграция позволяет в автоматическом режиме:
- запускать сканирования
- загружать результаты сканирования в Vampy
- дедублицировать результаты
- проверять репозитории и продукты на соответствие критериям качества (SQG).
- автоматически выставлять статусы
False Positive,FixedиReopened - применять правила из Rules Engine
Настройка интеграции с AppScreener
Для настройки интеграции вам нужно перейти в раздел Администратор → Интеграции → AppScreener
Настройка интеграции состоит из 2 этапов:
- Настройка доступа к серверу AppScreener
В окне настроек интеграции необходимо указать:
- Название интеграции
- URL сервера AppScreener
- API Токен AppScreener
Опционально вы можете указать:
- CA сертификат, для настройки SSL соединения
- Указать опцию игнорирования предупреждений о невалидных/самоподписанных сертификатах
Для интеграции с AppScreener вам нужно сгенерировать API Токен на сервере AppScreener. Документацию о том, как создать Access Token, можно найти в официальной документации AppScreener.
- Конфигурация консольного клиента
Для корректной работы интеграции, вам необходимо предоставить консольный клиент для AppScreener.
Для этого необходимо загрузить клиент в платформу в ручном режиме
После того как вы заполнили все поля и сохранили интеграцию, вы сможете увидеть статус настроенной интеграции
Добавление в профиль сканирования
Добавьте сканер в профиль сканирования: AppScreener: SAST или AppScreener: SCA Repository и ранее созданную интеграцию.
В переменных окружения задаётся формат отчёта — APP_SCREENER_REPORT_FORMAT:
Формат отчёта
Новое в 2026.8.1
Переменная добавляется и для SAST, и для SCA Repository.
- SCA, AppScreener 3.16 и новее —
JSON; - SCA, AppScreener 3.15 и старше —
SARIFили удалите переменную; - SAST —
SARIF(и на 3.15, и на 3.16).
При создании профиля переменная подставляется автоматически (SCA — JSON, SAST — SARIF).
Уже существующие профили не меняются: если переменной нет, отчёт выгружается в SARIF.
Неверный формат останавливает выгрузку отчёта.
Теперь вы можете использовать AppScreener для сканирования репозиториев непосредственно из платформы Vampy




