墨菲安全文档文档
使用指南
数据保护
问题反馈
🌟star开源项目 (opens new window)
使用指南
数据保护
问题反馈
🌟star开源项目 (opens new window)
使用指南
  • 快速入门

  • 检测场景

    • 如何使用IDE插件检测
    • 如何使用CLI检测
    • 如何上传源码或二进制检测
    • 如何检测GitHub仓库
    • 如何指定Git仓库检测
    • GitLab全部仓库增量检测
    • GitLab全部仓库单次检测
    • GitLab指定仓库增量检测
    • GitLab指定仓库单次检测
  • 团队协作

  • 常用名词

  • 常见问题

  • 安全徽章

¶ GitLab全部仓库单次检测

更新时间: 2022-12-27 20:04:48

通过配置起止时间、代码语言等,对指定范围内的全部仓库进行检测,完成简单的配置后,墨菲安全会自动开始检测符合要求的 GitLab 仓库

¶ 设置 GitLab 访问令牌 地址

当前 GitLab 用户需要有管理员权限

点击右上角-【偏好设置】

img

点击左侧-【访问令牌】,设置令牌名称,并确保下方【api】选项处于勾选状态

img

点击下方【创建个人令牌】,然后复制新创建的访问令牌内容

img

检测 - 检测项目配置

¶ 创建任务

  • 方式1:在项目页面,点击项目右上角的加号选择接入
  • 方式2:进入指定项目,点击右上角的创建任务按钮接入
  • 方式3:进入指定项目,点击右上角的创建任务按钮,选择其他接入方式通过模板接入

¶ 配置仓库地址和令牌

  • 任务名称:自定义本次的检测任务名称
  • 接入方式:选择gitlab接入方式
  • 设置GitLab访问令牌:填写gitlab地址和管理员令牌

img

  • 选择检测范围为:检测全部仓库--单次检测
  • 仓库活跃时间配置

img

  • 仓库最后活跃时间:最后更新的时间范围
  • 语言类型:可以针对指定语言检测,默认全部语言
  • 归档选项:是否检测已归档项目

¶ 设置结果处置

任务配置过程中,第二个步骤为配置【处置结果设置】

img

¶ 设置通知条件

  • 通知条件:符合通通知条件中的任意一条,都可以触发通知

img

组件条件:

  • 可选修复及以上组件:检测中出现可选修复组件会通知
  • 建议修复及以上组件:检测中出现可选修复以及建议修复组件会通知
  • 强烈建议修复组件:检测中出现强烈建议修复组件会通知

img

许可证条件:

  • 低风险及以上许可证组件:检测中出现低风险许可证组件会通知
  • 中风险及以上许可证组件:检测中出现中风险许可证组件以及低风险许可证组件会通知
  • 高风险许可证组件:检测中出现低高险许可证组件会通知

¶ 办公软件

填写支持的办公软件webhook地址,可参考配置文档填写。部分机器人有限流,建议单独设置一个机器人用来接受我们的消息。

⚠️注意
账号唯一性:每个账号只能订阅一个机器人,以订阅框内最后订阅token为准。 如有任何问题可以联系微信/手机号:13051003256

img

¶ 邮箱

通过邮件的形式通知到项目管理员,管理员需要在当前账号绑定自己的邮箱

img

¶ 手机号

通过短信的形式通知到项目管理员

img

¶ API接口

可添加自定义API,参考配置文档填写

img

¶ 通知其他人

通过邮箱手机号的形式通知团队或团队外成员

img

  • 仅查看报告:不会邀请成员加入团队
  • 加入团队并查看:在分享报告之前,会邀请成员加入团队

¶ 执行时间配置

  • 马上执行:提交之后项目就会进行检测
  • 定时执行:选择日期时间后,到达设置的时间自动执行
  • 周期执行:可以选择周一到周日执行
上一篇: GitLab全部仓库增量检测 下一篇: GitLab指定仓库增量检测
  • 设置 GitLab 访问令牌 地址
  • 创建任务
  • 配置仓库地址和令牌
  • 设置结果处置
  • 执行时间配置

关于我们

微信公众号
技术博客 (opens new window)
B站视频 (opens new window)
GitHub (opens new window)

公司

support@murphysec.com
北京市海淀区成府路150号3层309号

京ICP备 2022005866号-1

beian京公网安备 11010802040001号

© 墨菲未来科技(北京)有限公司