Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Menganalisis kode di repositori Git Azure Repos untuk menemukan kerentanan keamanan dan kesalahan pengkodean. Anda harus mengaktifkan GitHub Advanced Security for Azure DevOps untuk repositori yang dipindai.
Sintaksis
# Advanced Security Perform CodeQL analysis v1
# Finalizes the CodeQL database and runs the analysis queries.
- task: AdvancedSecurity-Codeql-Analyze@1
inputs:
#WaitForProcessing: false # boolean. Enable Wait for Processing. Default: false.
#WaitForProcessingInterval: '5' # string. Optional. Use when WaitForProcessing = true. Wait for Processing Time Interval. Default: 5.
#WaitForProcessingTimeout: '120' # string. Optional. Use when WaitForProcessing = true. Wait for Processing Timeout. Default: 120.
Masukan
WaitForProcessing
-
Aktifkan Tunggu Pemrosesan
boolean. Nilai default: false.
Tunggu Advanced Security memproses file SARIF yang diterbitkan sebelum menyelesaikannya.
WaitForProcessingInterval
-
Tunggu interval waktu pemrosesan
string. Fakultatif. Gunakan saat WaitForProcessing = true. Nilai default: 5.
Waktu, dalam hitungan detik, untuk menunggu di antara setiap panggilan ke Keamanan Lanjutan untuk memeriksa status pemrosesan SARIF.
WaitForProcessingTimeout
-
Tunggu Batas Waktu Pemrosesan
string. Fakultatif. Gunakan saat WaitForProcessing = true. Nilai default: 120.
Waktu, dalam hitungan detik, untuk menunggu Advanced Security memproses file SARIF sebelum menyelesaikannya.
Opsi kontrol tugas
Semua tugas memiliki opsi kontrol selain input tugas mereka. Untuk informasi selengkapnya, lihat Opsi kontrol dan properti tugas umum.
Variabel-variabel keluaran
Tidak ada.
Komentar
Penting
Tugas ini hanya didukung dengan repositori Git Azure Repos.
Prasyarat
Agar tugas berhasil menyelesaikan dan mengisi tab Keamanan Lanjutan untuk repositori yang dipindai, Keamanan Lanjutan harus diaktifkan untuk repositori tersebut sebelum menjalankan build dengan tugas pemindaian dependensi yang disertakan.
Tugas ini tersedia untuk dijalankan pada agen yang dihosting sendiri serta agen yang dihosting Microsoft. Untuk agen yang dihosting sendiri, lihat petunjuk penyiapan agen yang dihosting sendiri tambahan.
Urutan Tugas
Tugas analisis harus muncul setelah tugas inisialisasi agar berhasil diselesaikan.
Bahasa yang Ditafsirkan
Untuk bahasa yang ditafsirkan, tidak diperlukan penyesuaian mode build. Lihat Kustomisasi mode build pemindaian kode untuk detail selengkapnya.
- Menginisialisasi CodeQL
- Lakukan analisis CodeQL
# Initialize CodeQL database
- task: AdvancedSecurity-Codeql-Init@1
inputs:
languages: 'javascript'
displayName: 'Advanced Security Initialize CodeQL'
# Run analysis
- task: AdvancedSecurity-Codeql-Analyze@1
displayName: 'Advanced Security Code Scanning'
Bahasa yang Dikompilasi
Untuk bahasa yang dikompilasi, salah satu buildtype: None atau tugas build kustom yang memanggil kompiler harus dikonfigurasi agar proyek Anda dapat dianalisis. Untuk informasi selengkapnya tentang mode build yang berbeda, termasuk perbandingan tentang manfaat setiap mode build, lihat Menginisialisasi input tipe build CodeQL.
- Inisialisasi CodeQL (
buildtype: None) - Lakukan analisis CodeQL
# Initialize CodeQL database
- task: AdvancedSecurity-Codeql-Init@1
inputs:
languages: 'csharp'
buildtype: 'None'
displayName: 'Advanced Security Initialize CodeQL'
# Run analysis
- task: AdvancedSecurity-Codeql-Analyze@1
displayName: 'Advanced Security Code Scanning'
Atau,
- Menginisialisasi CodeQL (secara default atau dengan)
buildtype: Manual - Tugas build kustom
- Lakukan analisis CodeQL
# Initialize CodeQL database
- task: AdvancedSecurity-Codeql-Init@1
inputs:
languages: 'csharp'
displayName: 'Advanced Security Initialize CodeQL'
# Restore/Build project using your own custom build steps
- task: DotNetCoreCLI@2
displayName: Build
inputs:
command: build
projects: '**/*.sln'
# Run analysis
- task: AdvancedSecurity-Codeql-Analyze@1
displayName: 'Advanced Security Code Scanning'
Persyaratan
| Persyaratan | Deskripsi |
|---|---|
| Jenis alur | YAML, Build klasik, Rilis klasik |
| Berjalan pada | Agen, DeploymentGroup |
| Tuntutan | Tidak ada |
| Kemampuan | Tugas ini tidak memenuhi tuntutan apa pun untuk tugas berikutnya dalam pekerjaan. |
| pembatasan Perintah |
Apa saja |
| variabel yang Dapat Diatur |
Apa saja |
| Versi agen | 2.209.0 atau lebih tinggi |
| Kategori tugas | Membangun |