Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Not
31 Aralık 2022'den itibaren Microsoft Güvenlik Kodu Analizi (MSCA) uzantısı kullanımdan kaldırılmıştır. MSCA, Microsoft Security DevOps Azure DevOps uzantısıyla değiştirilir. Uzantıyı yüklemek ve yapılandırmak için Yapılandırma başlığındaki yönergeleri izleyin.
Bu makalede, derleme görevlerinin her birinde kullanılabilen tüm YAML yapılandırma seçenekleri listelenmiştir. Makale, güvenlik kodu çözümleme araçlarına yönelik görevlerle başlar. İşlem sonrası görevlerle sona erer.
Kötü Amaçlı Yazılımdan Koruma Tarayıcısı görevi
| InputType | Tür | Uygulanabilir | Gerekli | Varsayılan Değer | Seçenekler (seçim listeleri için) | Açıklama |
|---|---|---|---|---|---|---|
| GirişTürü | pickList | her zaman | Doğru | Temel | Temel, Özel | |
| Tarama Türü | pickList | InputType = Temel | Doğru | Gümrük Tarama | ÖzelTarama, TamSistemTaraması, HızlıTarama, SizinYapılandırılmışTaramanız | Kötü Amaçlı Yazılımdan Koruma taraması için kullanılacak tarama türü. |
| FileDirPath | filePath | ScanType = CustomScan | Doğru | $(Build.StagingDirectory) | Taranacak dosyayı veya dizini gösterir. | |
| Düzeltmeyi Devre Dışı Bırak | Boolean | TaramaTürü = ÖzelTarama | Yanlış | doğru | İşaretlendiğinde: 1) Dosya dışlamaları yoksayılır. 2) Arşiv dosyaları taranır. 3) Eylemler algılamadan sonra uygulanmaz. 4) Olay günlüğü girdileri algılamadan sonra yazılmaz. 5) Özel taramadan algılamalar kullanıcı arabiriminde görüntülenmez. 6) Konsol çıkışı, özel taramadan alınan algılamaların listesini gösterir. | |
| BootSectorScan | Boolean | ScanType = CustomScan | Yanlış | yanlış | İşaretlenirse önyükleme kesimi taramasını etkinleştirir. | |
| Bağımsız değişkenler | Dize | InputType = Özel | Doğru | -Scan -ScanType 3 -DisableRemediation -File $(Build.StagingDirectory) | Komut satırı bağımsız değişkenleri; burada -File bağımsız değişkeni mutlak bir yoldur veya derleme aracınızda önceden tanımlanmış $(Build.StagingDirectory) öğesinin göreli yoludur. Not: Son bağımsız değişken olarak -File için bir bağımsız değişken sağlamazsanız, varsayılan olarak $(Build.StagingDirectory) olur. ayrıca, MpCmdRun.exe aracı tarafından izin verilen kendi bağımsız değişkenlerinizi de sağlayabilirsiniz. Bu aracın komut satırı bağımsız değişkenleri hakkında daha fazla bilgi için, bağımsız değişkenler alanına -h veya -? yazın ve derleme görevini yürütebilirsiniz. |
|
| EnableServices | Boolean | her zaman | Doğru | yanlış | İşaretlenirse, devre dışı bırakılmaları durumunda Windows Update için gerekli hizmetleri etkinleştirmeyi dener. NOT: Lütfen grup ilkesinin hizmetleri devre dışı bırakmadığından ve bu derlemenin çalıştığı hesabın yönetici ayrıcalıklarına sahip olduğundan emin olun. |
|
| YardımGirişHatası | Boolean | her zaman | Doğru | yanlış | İşaretlenirse, bir hata oluştuğunda tanılama için destek dosyalarını toplar. Bu işlem birkaç dakika sürebilir. NOT: Lütfen bu derlemenin altında çalıştığı hesabın yönetici ayrıcalıklarına sahip olduğundan emin olun. |
|
| İmzaGüncellemeHatasıOlarakEleAl | pickList | her zaman | Doğru | Uyarı | Hata, Standart, Uyarı | İmza çalışma zamanında güncelleştirilemiyorsa kullanılan günlük düzeyi. Hata olarak ayarlandığında, imzanın güncelleştirilememesi derleme görevini başarısız yapar. İmza nispeten güncel (3 saatten kısa) olsa bile, imza güncelleştirmesinin barındırılan derleme aracılarında başarısız olması yaygın bir durumdur. |
| İmza Tazeliği | pickList | her zaman | Doğru | UpToDate | BirGün, ÜçGün, İkiGün, Güncel | Kötü Amaçlı Yazılımdan Koruma imzası için izin verilen en yüksek yaş. İmza güncelleştirilemiyorsa ve bu değerden eskiyse, derleme görevi İmzaların Yaşını Farklı Doğrula alanında seçili değere göre davranır. Not: Güncel'i seçerseniz imzaların en fazla 3 saat eski olması gerekir. |
| Eski İmzayı Olarak Ele Al | pickList | her zaman | Doğru | Hata | Hata, Standart, Uyarı | İmza yaşı, seçilen Kötü Amaçlı Yazılımdan Koruma İmza Yaşı'ndan daha eskiyse kullanılan kayıt seviyesi. Eski imza, Kötü Amaçlı Yazılımdan Koruma taramasına devam etmek için Uyarı veya Bilgilendirme olarak kabul edilebilir, ancak bu önerilmez. |
BinSkim görevi
| InputType | Tür | Uygulanabilir | Gerekli | Varsayılan Değer | Seçenekler (seçim listeleri için) | Açıklama |
|---|---|---|---|---|---|---|
| Giriş Türü | pickList | her zaman | Doğru | Temel | Temel, CommandLine | |
| Bağımsız değişken | Dize | InputType = CommandLine | Doğru | Yürütülecek Standart BinSkim komut satırı bağımsız değişkenleri. Çıkış yolu kaldırılır ve değiştirilir. Bu aracın komut satırı bağımsız değişkenleri hakkında daha fazla bilgi için, lütfen Bağımsız Değişkenler alanına yardım girin ve derleme görevini yürütebilirsiniz. |
||
| İşlev | pickList | InputType = Temel | Doğru | Analiz | analiz, döküm, exportConfig, exportRules | |
| AnalyzeTarget | filePath | InputType = Temel & İşlev = çözümle | Doğru | $(Build.ArtifactStagingDirectory)*.dll; $(Build.ArtifactStagingDirectory)*.exe |
Analiz etmek için bir veya daha fazla ikili dosyaya, dizine veya filtre desenine yönelik bir veya daha fazla tanımlayıcı. (';' ayrılmış liste) | |
| AnalyzeSymPath | Dize | InputType = Temel & İşlev = çözümle | Yanlış | Hedef için semboller dosyasının yolu. | ||
| AnalyzeConfigPath | Dize | InputType = Temel & İşlev = çözümle | Yanlış | varsayılan | Çözümlemeyi yapılandırmak için kullanılacak bir ilke dosyasının yolu. Yerleşik ayarları kullanmak için 'default' değerini geçirin. | |
| AnalyzePluginPath | Dize | InputType = Temel & İşlev = çözümle | Yanlış | Analiz kümesindeki tüm hedeflere karşı çağrılacak bir eklentinin yolu. | ||
| AnalyzeRecurse | Boolean | InputType = Temel & İşlev = çözümle | Yanlış | doğru | Dosya tanımlayıcı bağımsız değişkenlerini değerlendirirken alt dizinlere özyineleme. | |
| AnalyzeVerbose | Boolean | InputType = Temel & İşlev = çözümle | Yanlış | yanlış | Ayrıntılı çıkış yayma. Sonuçta elde edilen kapsamlı rapor, uyumluluk senaryoları için uygun kanıt sağlayacak şekilde tasarlanmıştır. | |
| HashlarıAnalizEt | Boolean | InputType = Temel & İşlev = çözümle | Yanlış | yanlış | SARIF raporları yayarken sha-256 çözümleme hedeflerinin karması çıktısını alın. | |
| İstatistikleri Analiz Et | Boolean | InputType = Temel & İşlev = çözümle | Yanlış | yanlış | Analiz oturumu için zamanlama ve diğer istatistikleri oluşturun. | |
| AnalyzeEnvironment | Boolean | InputType = Temel & İşlev = çözümle | Yanlış | yanlış | Çıktı dosyasına çalıştırma işleminin makine ortamı ayrıntılarını günlüğe kaydetme. UYARI: Bu seçenek, tüm yayılan günlüklere hassas olabilecek bilgileri (tüm ortam değişkeni değerleri gibi) kaydeder. | |
| ExportRulesOutputType | pickList | InputType = Temel & İşlev = exportRules | Yanlış | SARIF | SARIF, SonarQube | Çıkış için kural tanımlayıcı dosyası türü. Bu, Güvenlik Çözümleme Günlüklerini Yayımla derleme görevi tarafından yayımlanan BinSkim günlükleri klasörüne eklenir. |
| DumpTarget | filePath | InputType = Temel & İşlev = döküm | Doğru | $(Build.ArtifactStagingDirectory) | Analiz etmek için bir veya daha fazla ikili dosyaya, dizine veya filtre desenine yönelik bir veya daha fazla tanımlayıcı. (';' ayrılmış liste) | |
| DumpRecurse | Boolean | InputType = Temel & İşlev = döküm | Yanlış | doğru | Dosya tanımlayıcı bağımsız değişkenlerini değerlendirirken alt dizinlere özyineleme. | |
| DumpVerbose | Boolean | InputType = Temel & İşlev = döküm | Yanlış | doğru | Ayrıntılı çıkış yayma. Sonuçta elde edilen kapsamlı rapor, uyumluluk senaryoları için uygun kanıt sağlayacak şekilde tasarlanmıştır. | |
| araçSürümü | pickList | her zaman | Yanlış | En geç | 1.5.0, En Son, En SonÖnemli | Çalıştırılacak aracın sürümü. |
Kimlik Bilgisi Tarayıcısı görevi
| InputType | Tür | Uygulanabilir | Gerekli | Varsayılan Değer | Seçenekler (seçim listeleri için) | Açıklama |
|---|---|---|---|---|---|---|
| çıktıBiçimi | pickList | her zaman | Yanlış | Öncesi | csv, pre, tsv | Kimlik Bilgisi Tarayıcısı sonuç dosyasının çıkış biçimi. |
| araçSürümü | pickList | her zaman | Yanlış | En geç | 1.27.7, En Son, En SonÖnemli | Çalıştırılacak aracın sürümü. |
| scanFolder | filePath | her zaman | Yanlış | $(Build.SourcesDirectory) | Kimlik bilgilerini taramak için deponuzdaki klasör. | |
| searchersFileType | pickList | her zaman | Yanlış | Varsayılan | Özel, Varsayılan, DefaultAndCustom | Tarama için kullanılan arama dosyasını bulma seçenekleri. |
| searchersFile | filePath | searchersFileType == Özel OR searchersFileType == DefaultAndCustom | Yanlış | Kimlik Bilgisi Tarayıcısı yürütülecek denetimlerin yapılandırma dosyasını arar. Kimlik Bilgisi Tarayıcısı arama dosyalarına yönelik yolların virgülle ayrılmış bir listesi sağlanarak birden çok değer eklenebilir ve kullanılabilir. | ||
| suppressionsFile | filePath | her zaman | Yanlış | Kimlik Bilgisi Tarayıcısı, çıkış günlüğündeki sorunları engellemek için kullanılacak dosyayı gizler. | ||
| suppressAsError | Boolean | her zaman | Yanlış | yanlış | [-O]-matches çıkış dosyasının çıktısı, gizlenen eşleşmeler olacaktır. [-f] yerine varsayılan gizlenen çıkış dosyası [-O]-suppressed. [-f]. (Varsayılan olarak 'False' olarak ayarlanır) | |
| verboseOutput | Boolean | her zaman | Yanlış | yanlış | Ayrıntılı bilgi çıktısı. | |
| yığın boyutu | Dize | her zaman | Yanlış | Kimlik Bilgisi Tarayıcılarını paralel olarak çalıştırmak için kullanılan eşzamanlı iş parçacığı sayısı. (Varsayılan değer: 20) Değer 1-2147483647 aralığında olmalıdır. |
||
| regexEşleşmeZamanAşımıSaniyeCinsinden | Dize | her zaman | Yanlış | Denetimi bırakmadan önce bir aramacı eşleştirmesi yapmaya çalışmak için saniye olarak gereken süre. Komut satırına ekler -Co RegexMatchTimeoutInSeconds=<Value> . |
||
| fileScanReadBufferSize | Dize | her zaman | Yanlış | bayt cinsinden içerik okunurken arabellek boyutu. (Varsayılan olarak 524288) Komut satırına ekler -Co FileScanReadBufferSize=<Value> . |
||
| maxFileScanReadBytes | Dize | her zaman | Yanlış | İçerik analizi sırasında belirli bir dosyadan okunacak bayt sayısı üst sınırı. (Varsayılan olarak 104857600) Komut satırına ekler -Co MaxFileScanReadBytes=<Value> . |
Roslyn Çözümleyicileri görevi
| InputType | Tür | Uygulanabilir | Gerekli | Varsayılan Değer | Seçenekler (seçim listeleri için) | Açıklama |
|---|---|---|---|---|---|---|
| userProvideBuildInfo | pickList | her zaman | Doğru | Otomatik | auto, msBuildInfo | Kullanıcının Roslyn analizi için MSBuild sürümünü, MSBuild mimarisini ve derleme komut satırını sağlama seçenekleri. Otomatik seçilirse, bu görev aynı işlem hattındaki önceki MSBuild, VSBuild ve/veya .NET Core (derleme için) görevlerinden derleme bilgilerini alır. |
| msBuildVersion | pickList | userProvideBuildInfo == msBuildInfo | Doğru | 16.0 | 15.0, 16.0 | MSBuild sürümü. |
| msBuildArchitecture | pickList | userProvideBuildInfo == msBuildInfo | Doğru | x86 | DotNetCore, x64, x86 | MSBuild mimarisi. Not: Derleme komut satırı dotnet.exe build komutunu çağırıyorsa .NET Core aracılığıyla seçeneğini belirleyin. |
| msBuildCommandline | Dize | userProvideBuildInfo == msBuildInfo | Doğru | Çözümünüzü veya projelerinizi derlemek için tam derleme komut satırı. Notlar: Komut satırı, MSBuild.exe veya dotnet.exeiçin tam bir yol ile başlamalıdır. Komut, çalışma dizini olarak $(Build.SourcesDirectory) ile çalışır. |
||
| kural seti adı | pickList | her zaman | Yanlış | Önerilir | Özel, Yok, Önerilen, Gerekli | Kullanılacak adlandırılmış bir kural kümesi. Seçilirse Ruleset Configured In Your Visual Studio Project File(s) , VS proje dosyalarınızda önceden yapılandırılmış kural kümesi kullanılır. Seçilirse Custom , özel bir kural kümesi yolu seçeneği ayarlanabilir. |
| rulesetVersion | pickList | rulesetName == Gerekli OR rulesetName == Önerilen | Yanlış | En geç | 8.0, 8.1, 8.2, En Son, En Son Ön Sürüm | Seçilen SDL kural kümesinin sürümü. |
| özel kurallar dizisi | Dize | rulesetName = Özel | Yanlış | Kullanılacak bir kural kümesinin erişilebilir yolu. Göreli yollar kaynak deponun ($(Build.SourcesDirectory) ) köküne normalleştirilir.Kural kümesi ile öğesini Rules olarak belirtirse ActionsError, derleme görevi başarısız olur. Bunu yapmak için bir kural kümesi kullanmak için lütfen derleme görevinin Continue on erroröğesini denetleyinControl Options. |
||
| microsoftAnalyzersVersion | pickList | her zaman | Yanlış | En geç | 2.9.3, 2.9.4, 2.9.6, En Son, En SonPreRelease | Çalıştırılacak Microsoft.CodeAnalysis.FxCopAnalyzers paketinin sürümü. |
| derleyiciUyarıBastırmaDosyası | filePath | her zaman | Yanlış | C# ve VB derleyici uyarılarını engellemek için bir gizleme dosyası. Her uyarı kimliğinin ayrı bir satırda listelendiği düz metin dosyası. Derleyici uyarıları için uyarı tanımlayıcısının yalnızca sayısal bölümünü belirtin. Örneğin 1018 CS1018'i, CA1501 ise CA1501'i gizler. Kaynak deponun ( $(Build.SourcesDirectory)) köküne göreli bir dosya yolu eklenir. |
TSLint görevi
| InputType | Tür | Uygulanabilir | Gerekli | Varsayılan Değer | Seçenekler (seçim listeleri için) | Açıklama |
|---|---|---|---|---|---|---|
| RuleLibrary | pickList | her zaman | Doğru | tslint | custom, microsoft, tslint | Tüm sonuçlar, seçili TSLint sürümüyle birlikte gönderilen kuralları içerir (Yalnızca Temel). Yalnızca Temel - Yalnızca TSLint ile birlikte gelen kurallar. Microsoft Kurallarını Dahil Et -tslint-microsoft-contrib dosyasını indirir ve TSLint çalıştırmasında kullanılabilecek kurallarını içerir. Bu seçeneğin Type Checking kullanılması, Onay kutusunu Gizler, çünkü Microsoft kuralları tarafından zorunludur ve otomatik olarak kullanılır. Ayrıca alanı gösterir Microsoft Contribution Version ve npm'den tslint-microsoft-contrib sürümünün seçilmesine izin verir.Özel Kuralları Dahil Et - TSLint çalıştırması sırasında kullanıma sunulacak TSLint kuralları dizinine erişilebilir bir yol kabul eden Rules Directory alanını gösterir.Not: Birçok kullanıcı Microsoft kural kümesini yapılandırırken sorun yaşadığından varsayılan değer tslint olarak değiştirildi. Belirli bir sürüm yapılandırması için bkz. GitHub'da tslint-microsoft-contrib. |
| KurallarDizini | Dize | RuleLibrary == özel | Doğru | TSLint çalıştırmasında kullanılabilecek ek TSLint kuralları içeren erişilebilir bir dizin. | ||
| Kural kümesi | pickList | RuleLibrary != microsoft | Doğru | tsrecommended | özel, son sürüm, önerilen | TypeScript dosyalarında çalıştırılacak kuralları tanımlar. tslint:latest - tslint:recommended Her TSLint sürümündeki en son kuralların yapılandırmasını içerecek şekilde genişletir ve sürekli olarak güncelleştirilir. Bu yapılandırmanın kullanılması, kodunuzda lint hatalarına neden olan yeni kurallar etkinleştirildiğinden ikincil sürümlerde hataya neden olan değişikliklere neden olabilir. TSLint ana sürüm tümsekine ulaştığında, tslint:recommended ile aynı tslint:latestolacak şekilde güncelleştirilir.tslint:önerilen - TSLint'in genel TypeScript programlaması için teşvik ettiği kararlı, biraz fikirli bir kural kümesi. Bu yapılandırma semver'yu takip ettiği için, küçük veya düzeltme eki sürümlerinde hataları içeren değişiklikler olmayacaktır. |
| RulesetMicrosoft | pickList | RuleLibrary == microsoft | Doğru | mssdlrequired | custom, msönerilen, mssdlönerilen, mssdlgerekli, tsson, tsönerilen | TypeScript dosyalarında çalıştırılacak kuralları tanımlar. microsoft:sdl-required - tslint tarafından sağlanan tüm kullanılabilir denetimleri ve gerekliGüvenlik Geliştirme Yaşam Döngüsü (SDL) ilkelerini karşılayan tslint-microsoft-contrib kurallarını çalıştırın. microsoft:sdl-recommended -Gerekli ve önerilenGüvenlik Geliştirme Yaşam Döngüsü (SDL) ilkelerini karşılayan tslint ve tslint-microsoft-contrib kuralları tarafından sağlanan tüm kullanılabilir denetimleri çalıştırın. microsoft:recommended tslint-microsoft-contrib kurallarını oluşturanlar tarafından önerilen tüm denetimler. Buna güvenlik denetimleri ve güvenlik dışı denetimler dahildir. tslint:latest - tslint:recommended Her TSLint sürümündeki en son kuralların yapılandırmasını içerecek şekilde genişletir ve sürekli olarak güncelleştirilir. Bu yapılandırmanın kullanılması, kodunuzda lint hatalarına neden olan yeni kurallar etkinleştirildiğinden ikincil sürümlerde hataya neden olan değişikliklere neden olabilir. TSLint ana sürüm tümsekine ulaştığında, tslint:recommended ile aynı tslint:latestolacak şekilde güncelleştirilir.tslint:önerilen - TSLint'in genel TypeScript programlaması için teşvik ettiği kararlı, biraz fikirli bir kural kümesi. Bu yapılandırma semver izler, bu yüzden küçük veya düzeltme eki yayınlarında kopma veya uyumsuzluk yaratan değişikliklere sahip olmayacak. |
| KurallarDosyası | Dize | Kural kümesi == özel OR Kural KümesiMicrosoft == özel | Doğru | Hangi kuralların çalıştırılacağını belirten bir yapılandırma dosyası . Yapılandırma yolu, özel kurallar için yol olarak eklenecektir. |
||
| Dosya Seçim Türü | pickList | her zaman | Doğru | fileGlob | fileGlob, projectFile | |
| Dosyalar | Dize | FileSelectionType == fileGlob | Doğru | .Ts | hangi dosyaları işleneceğini belirleyen bir dosya glob . Yollar değere Build.SourcesDirectory göredir.Microsoft'un Katkı kitaplığı bir proje dosyasının kullanılmasını gerektirir. Seçeneğiyle Microsoft'un Katkı kitaplığını File Glob Pattern kullanıyorsanız, sizin için bir proje dosyası oluşturulur. |
|
| ECMAScript Versiyonu | pickList | FileSelectionType == fileGlob & RuleLibrary == microsoft | Doğru | ES3 | ES2015, ES2016, ES2017, ES3, ES5, ES6, ESNext | TypeScript derleyicinizle yapılandırılan ECMAScript'in hedef sürümü. Proje dosyası kullanırken bu, TypeScript tsconfig.json dosyanızın compilerOptions.target alanıdır. |
| Proje | Dize | DosyaSeçimTürü == projeDosyası | Doğru | TSLint'in çalıştırılacağı TypeScript dosyalarını belirten tsconfig.json dosyasının yolu. Yollar değere Build.SourcesDirectory göredir. |
||
| TypeCheck | Boolean | RuleLibrary != microsoft & FileSelectionType == projectFile | Yanlış | doğru | Lint kurallarını çalıştırırken tür denetleyicisini etkinleştirir. | |
| Dosyaları Hariç Tut | Dize | her zaman | Yanlış | Lint işlemi kapsamı dışında olacak dosyaları belirten bir glob. Yollar değere Build.SourcesDirectory göredir. Birden çok değer noktalı virgülle ayrılmış olarak belirtilebilir. |
||
| ÇıktıFormatı | pickList | her zaman | Doğru | JSON | checkstyle, codeFrame, filesList, json, msbuild, pmd, prose, şık, ayrıntılı, vso | Çıktı oluşturmak için kullanılacak biçimlendirici . JSON biçiminin Post Analysis ile uyumlu olduğunu unutmayın. |
| NodeMemory | Dize | her zaman | Yanlış | TSLint çalıştırmak için düğüme ayrılacak MB'lerde açık miktarda bellek. Örnek: 8000 Düğüm için CLI seçeneğiyle --max_old_space=<value> eşler; bu bir v8 option. |
||
| Araç Sürümü | pickList | RuleLibrary != microsoft | Doğru | en yeni | 4.0.0, 4.0.1, 4.0.2, 4.1.0, 4.1.1, 4.2.0, 4.3.0, 4.3.1, 4.4.0, 4.4.1, 4.4.2, 4.5.0, 4.5.1, 5.0.0, 5.1.0, 5.2.0, 5.3.0, 5.3.2, 5.4.0, 5.4.1, 5.4.2, 5.4.3, 5.5.0, en son | İndirilecek ve çalıştırılacak TSLint sürümü. |
| TypeScript Sürümü | pickList | her zaman | Doğru | en yeni | 0.8.0, 0.8.1, 0.8.2, 0.8.3, 0.9.0, 0.9.1, 0.9.5, 0.9.7, 1.0.0, 1.0.1, 1.3.0, 1.4.1, 1.5.3, 1.6.2, 1.7.3, 1.7.5, 1.8.0, 1.8.10, 1.8.2, 1.8.5, 1.8.6, 1.8.7, 1.8.9, 1.9.0, 2.0.0, 2.0.10, 2.0.2, 2.0.3, 2.0.6, 2 .0.7, 2.0.8, 2.0.9, 2.1.1, 2.1.4, 2.1.5, 2.1.6, 2.2.0, 2.2.1, özel, en son | İndirilip kullanılacak TypeScript sürümü. Not: Bu, kodunuzu derlemek için kullanılan TypeScript sürümüyle aynı olmalıdır. |
| ÖzelTypeScriptVersiyonu (TypeScriptVersionCustom) | Dize | TypeScriptVersion == özel | Doğru | en yeni | İndirilip kullanılacak TypeScript sürümü. Not: Bu, kodunuzu derlemek için kullanılan TypeScript sürümüyle aynı olmalıdır. |
|
| MicrosoftContribVersion | pickList | RuleLibrary == microsoft | en yeni | 4.0.0, 4.0.1, 5.0.0, 5.0.1, en son | İndirilip kullanılacak tslint-microsoft-contrib (SDL Kuralları) sürümü. Not:tslint sürümü, tslint-microsoft-contrib için seçilen sürümle uyumlu olarak seçilir. Tslint-microsoft-contrib güncelleştirmeleri, bir test dönemi gerçekleşinceye kadar bu derleme görevi tarafından geçitlenir. |
Güvenlik Çözümleme Günlüklerini Yayımla görevi
| InputType | Tür | Uygulanabilir | Gerekli | Varsayılan Değer | Seçenekler (seçim listeleri için) | Açıklama |
|---|---|---|---|---|---|---|
| EserAdı | Dize | her zaman | Doğru | Kod Analizi Günlükleri | Oluşturulacak yapıtın adı. | |
| EserTürü | pickList | her zaman | Doğru | Kapsayıcı | Kapsayıcı, FilePath | Oluşturulacak yapıtın türü. |
| Hedef Yolu | Dize | EserTürü = DosyaYolu | Yanlış | \my\share$(Build.DefinitionName) $(Build.BuildNumber) |
Dosyaların kopyalandığı dosya paylaşımı | |
| Tüm Tabureler | Boolean | her zaman | Doğru | doğru | Tüm Güvenli Geliştirme Araçları derleme görevleri tarafından oluşturulan sonuçları yayımlama. | |
| Kötü Amaçlı Yazılımdan Koruma | Boolean | AllTools = false | Doğru | doğru | Kötü Amaçlı Yazılımdan Koruma derleme görevleri tarafından oluşturulan sonuçları yayımlama. | |
| BinSkim | Boolean | AllTools = false | Doğru | doğru | BinSkim derleme görevleri tarafından oluşturulan sonuçları yayımlama. | |
| CredScan | Boolean | AllTools = false | Doğru | doğru | Kimlik Bilgisi Tarayıcısı derleme görevleri tarafından oluşturulan sonuçları yayımlama. | |
| RoslynAnalyzers | Boolean | AllTools = false | Doğru | yanlış | Roslyn Çözümleyicileri derleme görevleri tarafından oluşturulan sonuçları yayımlama. | |
| TSLint | Boolean | AllTools = false | Doğru | doğru | TSLint derleme görevleri tarafından oluşturulan sonuçları yayımlama. Raporlar için yalnızca JSON biçimindeki TSLint günlüklerinin desteklendiğini unutmayın. Farklı bir biçim seçtiyseniz lütfen TSLint derleme görevinizi uygun şekilde güncelleştirin. | |
| Araç Günlükleri Bulunamadı Eylemi | seçim listesi | her zaman | Doğru | Standart | Hata, Yok, Standart, Uyarı | Seçili bir aracın günlükleri (veya Tüm Araçlar işaretliyse herhangi bir araç) bulunamadığında gerçekleştirilen eylem, aracın çalıştırılmadığını gösterir. Seçenekler: Yok: İleti, yalnızca VSTS değişkeni system.debug değeri true olarak ayarlanarak erişilebilen ayrıntılı çıktı akışına yazılır. Standart: (Varsayılan) Araç için herhangi bir günlük bulunamadığını belirten varsayılan bir çıkış mesajı yazar. Uyarı: Araç için hiçbir günlük bulunamadığını belirten sarı bir uyarı iletisi yazar ve bu ileti derleme özeti sayfasında bir uyarı olarak gösterilir. Hata: Kırmızı bir hata iletisi gösterir ve derlemeyi bozan bir istisna oluşturur. Hangi araçların çalıştığından emin olmak için tek tek araç seçenekleriyle emin olmak için bu seçeneği kullanın. |
Güvenlik Raporu görevi
| InputType | Tür | Uygulanabilir | Gerekli | Varsayılan Değer | Seçenekler (seçim listeleri için) | Açıklama |
|---|---|---|---|---|---|---|
| VstsConsole | Boolean | her zaman | Yanlış | doğru | sonuçları İşlem Hattı Konsolu'na yazın. | |
| TSV Dosyası | Boolean | her zaman | Yanlış | doğru | Bulunan sonuç başına bir satır ve sonuç bilgilerini ayıran sekmelerle bir tsv dosyası (sekmeyle ayrılmış değerler) oluşturun. | |
| HtmlFile | Boolean | her zaman | Yanlış | doğru | Bir html rapor dosyası oluşturun. | |
| Tüm Tabureler | Boolean | her zaman | Doğru | yanlış | Tüm Güvenli Geliştirme Araçları derleme görevleri tarafından oluşturulan rapor sonuçları. | |
| BinSkim | Boolean | AllTools = false | Doğru | yanlış | BinSkim derleme görevleri tarafından oluşturulan rapor sonuçları. | |
| BinSkimBreakOn | pickList | AllTools = true OR BinSkim = true | Doğru | Hata | Hata, UyarıBove | Rapora bağlanacak sonuç düzeyi. |
| CredScan | Boolean | AllTools = false | Doğru | yanlış | Kimlik Bilgisi Tarayıcısı derleme görevleri tarafından oluşturulan rapor sonuçları. | |
| Roslyn Analizörleri | Boolean | AllTools = false | Doğru | yanlış | Roslyn Analyzer derleme görevleri tarafından oluşturulan rapor sonuçları. | |
| RoslynAnalyzersBreakOn | pickList | AllTools = true OR RoslynAnalyzers = true | Doğru | Hata | Hata, UyarıBove | Rapora bağlanacak sonuç düzeyi. |
| TSLint | Boolean | AllTools = false | Doğru | yanlış | TSLint derleme görevleri tarafından oluşturulan rapor sonuçları. Raporlar için yalnızca JSON biçimindeki TSLint günlüklerinin desteklendiğini unutmayın. Farklı bir biçim seçtiyseniz lütfen TSLint derleme görevinizi uygun şekilde güncelleştirin. | |
| TSLintBreakOn | pickList | AllTools = true OR TSLint = true | Doğru | Hata | Hata, UyarıBove | Rapora bağlanacak sonuç düzeyi. |
| Araç Kayıtları Bulunamadı Eylemi | seçim listesi | her zaman | Doğru | Standart | Hata, Yok, Standart, Uyarı | Seçili bir aracın günlükleri (veya Tüm Araçlar işaretliyse herhangi bir araç) bulunamadığında gerçekleştirilen eylem, aracın çalıştırılmadığını gösterir. Seçenekler: Hiçbiri: İleti, yalnızca VSTS değişkeni system.debugtrue olarak ayarlandığında erişilebilen ayrıntılı çıktı akışına yazılır. Standart: (Varsayılan) Araç için günlük bulunamadığını belirten standart bir çıktı mesajı yazar. Uyarı: Araç için hiçbir günlük bulunamadığını belirten sarı bir uyarı iletisi yazar ve bu ileti derleme özeti sayfasında bir uyarı olarak gösterilir. Hata: Kırmızı bir hata iletisi yazar ve bir istisna fırlatır, derlemeyi bozar. Hangi araçların çalıştığından emin olmak için tek tek araç seçenekleriyle emin olmak için bu seçeneği kullanın. |
| CustomLogsFolder | Dize | her zaman | Yanlış | Çözümleme aracı günlüklerinin bulunduğu temel klasör; tek tek günlük dosyaları, bu yolun altındaki her aracın adını taşıyan alt klasörlerde yer alır. |
Çözümleme Sonrası görevi
| InputType | Tür | Uygulanabilir | Gerekli | Varsayılan Değer | Seçenekler (seçim listeleri için) | Açıklama |
|---|---|---|---|---|---|---|
| Tüm Tabureler | Boolean | her zaman | Doğru | yanlış | Herhangi bir Microsoft Güvenlik Kodu Analizi derleme görevi tarafından herhangi bir sorun bulunursa derlemeyi kesme. | |
| BinSkim | Boolean | AllTools = false | Doğru | yanlış | Seçtiğiniz Kesme Açık seçeneğine göre BinSkim sorunları bulunursa derlemeyi kesme. | |
| BinSkimBreakOn | pickList | AllTools = true OR BinSkim = true | Doğru | Hata | Hata, UyarıBove | Derlemeyi bozmaya yönelik sorunların düzeyi. |
| CredScan | Boolean | TümAraçlar = yanlış | Doğru | yanlış | Herhangi bir Kimlik Bilgisi Tarayıcısı sorunu bulunursa derlemeyi kesme. | |
| RoslynAnalyzers | Boolean | AllTools = false | Doğru | yanlış | Roslyn Çözümleyicileri sorunları bulunursa derlemeyi kesme. | |
| RoslynAnalyzersBreakOn | pickList | AllTools = true OR RoslynAnalyzers = true | Doğru | Hata | Hata, UyarıBove | Derlemeyi bozmaya yönelik sorunların düzeyi. |
| TSLint | Boolean | AllTools = false | Doğru | yanlış | TSLint sorunları bulunursa derlemeyi kesme. Analiz sonrası için yalnızca JSON biçimindeki TSLint günlüklerinin desteklendiğini unutmayın. Farklı bir biçim seçtiyseniz lütfen TSLint derleme görevinizi uygun şekilde güncelleştirin. | |
| TSLintBreakOn | pickList | AllTools = true OR TSLint = true | Doğru | Hata | Hata, UyarıBove | Derlemeyi bozmaya yönelik sorunların düzeyi. |
| VstsConsole | Boolean | her zaman | Yanlış | doğru | sonuçları İşlem Hattı Konsolu'na yazın. | |
| Araç Günlükleri Bulunamadı Eylemi | seçim listesi | her zaman | Doğru | Standart | Hata, Yok, Standart, Uyarı | Seçili bir aracın günlükleri (veya Tüm Araçlar işaretliyse herhangi bir araç) bulunamadığında gerçekleştirilen eylem, aracın çalıştırılmadığını gösterir. Seçenekler: Yok: İleti, yalnızca VSTS değişkeni system.debug 'true' olarak ayarlandığında erişilebilen ayrıntılı çıktı akışına yazılır. Standart: (Varsayılan) Araç için hiçbir günlük bulunamadığını bildiren standart bir çıkış mesajı yazar. Uyarı: Araç için hiçbir günlük bulunamadığını belirten sarı bir uyarı mesajı yazar ve bu mesaj yapı özeti sayfasında bir uyarı olarak gösterilir. Hata: Kırmızı bir hata iletisi yazar ve derlemeyi bozan bir özel durum oluşturur. Hangi araçların çalıştığından emin olmak için tek tek araç seçenekleriyle emin olmak için bu seçeneği kullanın. |
Sonraki adımlar
Güvenlik Kodu Analizi uzantısı ve sunulan araçlar hakkında daha fazla sorunuz varsa SSS sayfamıza göz atın.