Skip to content

Типы событий

В платформе есть различные события и их свойства (критерии). По мере разработки Vampy, мы добавляем новые события, их свойства и возможные реакции (действия) платформы.

На этой странице — каталог сущностей и пояснения там, где без них неочевидно, как условие или действие работает.

Синтаксис % в текстовых условиях

В текстовых условиях (заголовок, описание, путь к файлу, CVE, имя/версия библиотеки, ветка, путь VCS-репозитория, исходная/целевая ветка MR и т.п.) можно задавать не только точное значение, но и шаблон с символом % на начале и/или конце строки:

Шаблон Значение Пример
текст% начинается с текст feature/% — ветки вроде feature/login
%текст заканчивается на текст %foofeature/foo
%текст% содержит текст %test% / %тест% — путь с test или тест

Сравнение по шаблону без учёта регистра (%TEST% найдёт …TeSt…).

Без % значение сравнивается точно (как введено). Для выбора продукта/репозитория из списка и для булевых условий (наличие solution) шаблоны с % не используются.

Событие Issues

Данное событие связано с дефектами, существующими в платформе Vampy. Уязвимости могут иметь разное происхождение: созданы вручную, загруженные из сканера, получены в ходе оркестрации.

  • Продукт
  • Репозиторий
  • Ветка репозитория Новое в 2026.7.1
  • Заголовок
  • Статус
  • Серьёзность (критичность)
  • Сканер
  • Тип сканера
  • Тип зависимости (прямая / транзитивная) Новое в 2026.7.1
  • Описание
  • CVE
  • CWE
  • Имя библиотеки
  • Версия библиотеки
  • Путь к файлу
  • Номер строки в файле
  • Наличие решения (solution)
  • Отправить нотификацию
  • Изменить статус проблемы
    • комментарий и срок отката Новое в 2026.7.1
  • Изменить критичность проблемы Новое в 2026.7.1
  • Добавить комментарий Новое в 2026.7.1

Ветка репозитория

Новое в 2026.7.1

Правило с этим условием срабатывает только для дефектов выбранной ветки (например, main). Без условия ветки правило применяется ко всем веткам репозитория (если они не ограничены другими условиями). Для группы веток удобен шаблон, например feature/% (см. Синтаксис % в текстовых условиях).

Тип зависимости (прямая / транзитивная)

Новое в 2026.7.1

Значения: Прямая (direct) или Транзитивная (transitive). Имеет смысл для SCA-находок, у которых сканер заполняет тип зависимости: можно отдельно обрабатывать шум в транзитивных зависимостях (понизить критичность, временно принять риск и т.п.) и не трогать прямые.

Если у дефекта тип зависимости не заполнен, условие по нему не сработает.

Наличие решения (solution)

Условие по тому, есть ли у дефекта текст решения (solution) от сканера или из базы знаний — удобно, например, отдельно нотифицировать находки без remediation.

Отправить нотификацию

Отправляет уведомление по настроенным в пространстве каналам (email и др.), когда дефект попадает под условия правила. Самому дефекту статус и критичность не меняет.

Изменить статус проблемы

Меняет статус дефекта. К смене статуса можно добавить:

  • комментарий Новое в 2026.7.1 — текст, который будет записан к дефекту при срабатывании правила;
  • срок отката Новое в 2026.7.1 — через N дней или к выбранной дате статус вернётся к исходному (временный статус). Подробнее о временных статусах вручную — принять риск на время.

Пример: статус Check Required, откат через 7 дней и комментарий для triage.

Изменить критичность проблемы

Новое в 2026.7.1

Меняет severity дефекта (например, понижает критичность для транзитивных SCA-находок), не меняя статус.

Добавить комментарий

Новое в 2026.7.1

Оставляет комментарий к дефекту без смены статуса и критичности. Используйте, когда нужно только зафиксировать подсказку для triage. Опционально можно включить Внешний комментарий — тогда текст также отправится в связанный таск-трекер (если у дефекта есть интеграция с задачей).

Событие VCS repository

Данное событие связано с появлением новых репозиториев в VCS-системах, например в GitLab.

Внимание

Для работы данного события требуется настроенная интеграция с Gitlab.

  • Путь к VCS репозиторию
  • Создать репозиторий

Путь к VCS репозиторию

Фильтр по пути/slug репозитория во внешней VCS (как в интеграции). Можно ограничить правило группой или конкретным проектом, чтобы не создавать в Vampy всё подряд. Поддерживаются шаблоны с % (например, group/%) — см. Синтаксис % в текстовых условиях.

Создать репозиторий

При появлении подходящего репозитория во внешней VCS создаёт соответствующий репозиторий в Vampy (подключение к пространству и дальнейшая работа со сканами).

Событие VCS MR

Данное событие связано с появлением новых Merge Requests в VCS-системах, например в GitLab.

Внимание

Для работы данного события требуется настроенная интеграция с Gitlab.

  • Исходная ветка
  • Целевая ветка
  • Продукт
  • Путь к VCS репозиторию
  • Запустить сканирование

Исходная и целевая ветка

Ограничивают правило по веткам MR (откуда / куда). Типичный сценарий — сканировать только MR в main / master или в release-ветки. Шаблоны с % тоже работают (см. Синтаксис % в текстовых условиях).

Запустить сканирование

Запускает оркестрацию по выбранному профилю сканирования для репозитория из MR. Профиль и прочие параметры задаются в карточке действия правила.