墨菲安全文档文档
最佳实践
解决方案
常见问题
名词解释
数据保护
问题反馈
🌟star开源项目 (opens new window)
版本更新
最佳实践
解决方案
常见问题
名词解释
数据保护
问题反馈
🌟star开源项目 (opens new window)
版本更新
常见问题
  • 新手快速入门

  • 关于集成

    • GitHub
    • GitHub Actions
    • GitLab
    • GitLab CI
    • Gitee
    • Git指定项目检测
    • JFrog
    • Nexus
    • Harbor
    • Docker指定项目检测
    • Jenkins
    • CLI客户端
    • JetBrains IDE
    • 文件上传检测
    • Svn指定项目检测
    • 组件清单检测
    • 集成设置与管理
  • 关于代码托管

  • 关于项目管理

  • 关于安全问题

  • 关于检测问题

  • 关于漏洞知识库

  • 关于私有化部署

  • 关于系统异常

  1. 常见问题
  2. /
  3. 关于集成
  4. /
  5. 组件清单检测

¶ 组件清单检测

更新时间: 2023-06-26 19:02:50

¶ 一、功能简介

集成组件清单,墨菲安全对开源组件集成之后进行检测,对于发现的安全漏洞,评估其严重程度和影响范围,并生成相应的报告。以便开发人员能够理解和解决这些问题。

¶ 二、操作步骤

¶ 2.1 访问墨菲服务后台,集成组件清单

  • 点击 集成方式 -> 组件清单 -> 项目名称 -> 组件清单 -> 下一步

¶ 2.2 设置检测配置

  • 点击 选择所属项目组 -> 选择应用策略 -> 开始检测

¶ 2.3 项目管理

可以通过项目管理中的项目/项目组去查看检测完成的项目

  • 项目:
  • 项目组:

¶ 三、常见问题

¶ 问:应用策略是可以不选择的吗?

答:可以的,选择应用策略在设置中可以设置策略,这个是由用户自己定义的,策略总共有两类型:一个是打标签,另一个是设置为缺陷组件。选择某个定义好的策略,当该项目中的组件被命中后,就会执行这个策略的动作。也就是打标签或设置为缺陷组件。

上一篇: Svn指定项目检测 下一篇: 集成设置与管理
  • 一、功能简介
  • 二、操作步骤
  • 三、常见问题

关于我们

微信公众号
技术博客 (opens new window)
B站视频 (opens new window)
GitHub (opens new window)

公司

support@murphysec.com
北京市海淀区百旺弘祥文化科技创意园5118室

京ICP备 2022005866号-1

beian京公网安备 11010802040001号

© 墨菲未来科技(北京)有限公司