Интеграция с CodeScoring
Интеграция со сканером CodeScoring позволяет запускать сканирования подключенных репозиториев с кодом и Docker образов непосредственно из платформы Vampy
Такая интеграция позволяет в автоматическом режиме:
- запускать сканирования
- загружать результаты сканирования в Vampy
- дедублицировать результаты
- проверять репозитории и продукты на соответствие критериям качества (SQG).
- автоматически выставлять статусы
False Positive,FixedиReopened - применять правила из Rules Engine
Настройка интеграции с CodeScoring
Для настройки интеграции перейдите в раздел Администратор → Интеграции → CodeScoring
Настройка интеграции состоит из 2 этапов:
- Настройка доступа к серверу CodeScoring
- Конфигурация агента Johnny
Шаг 1. Доступ к серверу CodeScoring
В окне настроек интеграции необходимо указать:
- Название интеграции
- URL сервера CodeScoring
- API Токен CodeScoring
Опционально вы можете указать:
- CA сертификат, для настройки SSL соединения
- Указать опцию игнорирования предупреждений о невалидных/самоподписанных сертификатах
Для интеграции с CodeScoring вам нужно сгенерировать API Токен на сервере CodeScoring. Документацию о том, как создать Access Token, можно найти в официальной документации CodeScoring.
Шаг 2. Конфигурация агента Johnny
Для работы интеграции Vampy использует CLI-агента CodeScoring Johnny.
Автоматическая загрузка CLI пока недоступна. В мастере настройки выберите Ручная загрузка.
Чтобы настроить агента вручную:
- Откройте страницу загрузки вашей инсталляции CodeScoring:
{URL интеграции}/download/. - Скачайте бинарный файл Linux AMD64 (
johnny-linux-amd64-*). - Загрузите скачанный файл в Vampy в зоне загрузки на этом шаге мастера.
Официальная инструкция CodeScoring по агенту Johnny: docs.codescoring.ru/user-guide/agent.
После того как вы заполнили все поля и сохранили интеграцию, вы сможете увидеть статус настроенной интеграции
Теперь вы можете использовать CodeScoring для сканирования репозиториев и Docker образов непосредственно из платформы Vampy



