¶ GitLab全部仓库单次检测
更新时间: 2022-12-27 20:04:48
通过配置起止时间、代码语言等,对指定范围内的全部仓库进行检测,完成简单的配置后,墨菲安全会自动开始检测符合要求的 GitLab 仓库
¶ 设置 GitLab 访问令牌 地址
当前 GitLab 用户需要有管理员权限
点击右上角-【偏好设置】
点击左侧-【访问令牌】,设置令牌名称,并确保下方【api】选项处于勾选状态
点击下方【创建个人令牌】,然后复制新创建的访问令牌内容
检测 - 检测项目配置
¶ 创建任务
- 方式1:在项目页面,点击项目右上角的加号选择接入
- 方式2:进入指定项目,点击右上角的创建任务按钮接入
- 方式3:进入指定项目,点击右上角的创建任务按钮,选择其他接入方式通过模板接入
¶ 配置仓库地址和令牌
- 任务名称:自定义本次的检测任务名称
- 接入方式:选择gitlab接入方式
- 设置GitLab访问令牌:填写gitlab地址和管理员令牌
- 选择检测范围为:检测全部仓库--单次检测
- 仓库活跃时间配置
- 仓库最后活跃时间:最后更新的时间范围
- 语言类型:可以针对指定语言检测,默认全部语言
- 归档选项:是否检测已归档项目
¶ 设置结果处置
任务配置过程中,第二个步骤为配置【处置结果设置】
¶ 设置通知条件
- 通知条件:符合通通知条件中的任意一条,都可以触发通知
组件条件:
- 可选修复及以上组件:检测中出现可选修复组件会通知
- 建议修复及以上组件:检测中出现可选修复以及建议修复组件会通知
- 强烈建议修复组件:检测中出现强烈建议修复组件会通知
许可证条件:
- 低风险及以上许可证组件:检测中出现低风险许可证组件会通知
- 中风险及以上许可证组件:检测中出现中风险许可证组件以及低风险许可证组件会通知
- 高风险许可证组件:检测中出现低高险许可证组件会通知
¶ 办公软件
填写支持的办公软件webhook地址,可参考配置文档填写。部分机器人有限流,建议单独设置一个机器人用来接受我们的消息。
⚠️注意
账号唯一性:每个账号只能订阅一个机器人,以订阅框内最后订阅token为准。 如有任何问题可以联系微信/手机号:13051003256
¶ 邮箱
通过邮件的形式通知到项目管理员,管理员需要在当前账号绑定自己的邮箱
¶ 手机号
通过短信的形式通知到项目管理员
¶ API接口
可添加自定义API,参考配置文档填写
¶ 通知其他人
通过邮箱手机号的形式通知团队或团队外成员
- 仅查看报告:不会邀请成员加入团队
- 加入团队并查看:在分享报告之前,会邀请成员加入团队
¶ 执行时间配置
- 马上执行:提交之后项目就会进行检测
- 定时执行:选择日期时间后,到达设置的时间自动执行
- 周期执行:可以选择周一到周日执行