AdvancedSecurity-Codeql-Analyze@1 - Keamanan Tingkat Lanjut Lakukan tugas analisis CodeQL v1

Menganalisis kode di repositori Git Azure Repos untuk menemukan kerentanan keamanan dan kesalahan pengkodean. Anda harus mengaktifkan GitHub Advanced Security for Azure DevOps untuk repositori yang dipindai.

Sintaksis

# Advanced Security Perform CodeQL analysis v1
# Finalizes the CodeQL database and runs the analysis queries.
- task: AdvancedSecurity-Codeql-Analyze@1
  inputs:
    #WaitForProcessing: false # boolean. Enable Wait for Processing. Default: false.
    #WaitForProcessingInterval: '5' # string. Optional. Use when WaitForProcessing = true. Wait for Processing Time Interval. Default: 5.
    #WaitForProcessingTimeout: '120' # string. Optional. Use when WaitForProcessing = true. Wait for Processing Timeout. Default: 120.

Masukan

WaitForProcessing - Aktifkan Tunggu Pemrosesan
boolean. Nilai default: false.

Tunggu Advanced Security memproses file SARIF yang diterbitkan sebelum menyelesaikannya.


WaitForProcessingInterval - Tunggu interval waktu pemrosesan
string. Fakultatif. Gunakan saat WaitForProcessing = true. Nilai default: 5.

Waktu, dalam hitungan detik, untuk menunggu di antara setiap panggilan ke Keamanan Lanjutan untuk memeriksa status pemrosesan SARIF.


WaitForProcessingTimeout - Tunggu Batas Waktu Pemrosesan
string. Fakultatif. Gunakan saat WaitForProcessing = true. Nilai default: 120.

Waktu, dalam hitungan detik, untuk menunggu Advanced Security memproses file SARIF sebelum menyelesaikannya.


Opsi kontrol tugas

Semua tugas memiliki opsi kontrol selain input tugas mereka. Untuk informasi selengkapnya, lihat Opsi kontrol dan properti tugas umum.

Variabel-variabel keluaran

Tidak ada.

Komentar

Penting

Tugas ini hanya didukung dengan repositori Git Azure Repos.

Prasyarat

Agar tugas berhasil menyelesaikan dan mengisi tab Keamanan Lanjutan untuk repositori yang dipindai, Keamanan Lanjutan harus diaktifkan untuk repositori tersebut sebelum menjalankan build dengan tugas pemindaian dependensi yang disertakan.

Tugas ini tersedia untuk dijalankan pada agen yang dihosting sendiri serta agen yang dihosting Microsoft. Untuk agen yang dihosting sendiri, lihat petunjuk penyiapan agen yang dihosting sendiri tambahan.

Urutan Tugas

Tugas analisis harus muncul setelah tugas inisialisasi agar berhasil diselesaikan.

Bahasa yang Ditafsirkan

Untuk bahasa yang ditafsirkan, tidak diperlukan penyesuaian mode build. Lihat Kustomisasi mode build pemindaian kode untuk detail selengkapnya.

  1. Menginisialisasi CodeQL
  2. Lakukan analisis CodeQL
# Initialize CodeQL database
- task: AdvancedSecurity-Codeql-Init@1
  inputs: 
    languages: 'javascript'
  displayName: 'Advanced Security Initialize CodeQL' 

# Run analysis 
- task: AdvancedSecurity-Codeql-Analyze@1 
  displayName: 'Advanced Security Code Scanning' 
Bahasa yang Dikompilasi

Untuk bahasa yang dikompilasi, salah satu buildtype: None atau tugas build kustom yang memanggil kompiler harus dikonfigurasi agar proyek Anda dapat dianalisis. Untuk informasi selengkapnya tentang mode build yang berbeda, termasuk perbandingan tentang manfaat setiap mode build, lihat Menginisialisasi input tipe build CodeQL.

  1. Inisialisasi CodeQL (buildtype: None)
  2. Lakukan analisis CodeQL
# Initialize CodeQL database
- task: AdvancedSecurity-Codeql-Init@1
  inputs: 
    languages: 'csharp'
    buildtype: 'None'
  displayName: 'Advanced Security Initialize CodeQL' 

# Run analysis 
- task: AdvancedSecurity-Codeql-Analyze@1 
  displayName: 'Advanced Security Code Scanning' 

Atau,

  1. Menginisialisasi CodeQL (secara default atau dengan)buildtype: Manual
  2. Tugas build kustom
  3. Lakukan analisis CodeQL
# Initialize CodeQL database 
- task: AdvancedSecurity-Codeql-Init@1
  inputs: 
    languages: 'csharp' 
  displayName: 'Advanced Security Initialize CodeQL' 

# Restore/Build project using your own custom build steps 
- task: DotNetCoreCLI@2
  displayName: Build
  inputs:
    command: build
    projects: '**/*.sln'

# Run analysis 
- task: AdvancedSecurity-Codeql-Analyze@1 
  displayName: 'Advanced Security Code Scanning' 

Persyaratan

Persyaratan Deskripsi
Jenis alur YAML, Build klasik, Rilis klasik
Berjalan pada Agen, DeploymentGroup
Tuntutan Tidak ada
Kemampuan Tugas ini tidak memenuhi tuntutan apa pun untuk tugas berikutnya dalam pekerjaan.
pembatasan Perintah Apa saja
variabel yang Dapat Diatur Apa saja
Versi agen 2.209.0 atau lebih tinggi
Kategori tugas Membangun

Lihat juga