SAST 静态代码分析平台命令行接口介绍(下半部分)

继续上半部分介绍。

查看项目状态

查看项目日志中,可以看到检测完成。可以看到在

查看缺陷

.\sast.exe results -p 项目ID

JSON格式输出

安全门禁

检查门禁

当然我们人性化的提供了设置门禁功能

现在我们质量门限设置中把致命设置为50个,严重缺陷为100个,缺陷总数门禁为100个

设置后再看前面项目是通过质量门禁

当前集成到CI中还是需要json格式,如下。

导出报告

Usage: sast.exe export OPTIONS

导出检测报告。

导出word和excel格式报告

导出具有更多图表的html文档

首页如下

(基本完成,后面会补充软件工厂参数功能)

相关推荐
linux_cfan9 小时前
videojs v10 源代码系列解读:34 · `createComposition`:类型安全的冲突检测
前端·安全
hasty9 小时前
传完再检查为何太晚?LXD 迁移流的文件写入边界
安全·系统安全
每天题库10 小时前
架子工脚手架工题库:安全操作考点与模拟题练习指南
学习·安全·考试·题库·考证
白帽攻防录11 小时前
SRC 挖洞:WSO2 JWT 算法混淆绕过深度复盘,CVE-2026-5430 不支持的算法怎么变成管理员
网络·算法·安全·网络安全·jwt
正经教主12 小时前
【FDE系列】阶段3:Day 58:Prompt 安全 — 注入、越狱与防护
网络·人工智能·安全·prompt·fde
hasty12 小时前
配置禁止重定向,为何请求仍继续?Axios Fetch 适配器的安全契约
安全
jimmyleeee13 小时前
大模型安全之三十六:大模型数据管理----从投毒防御到偏见治理的完整框架
人工智能·安全
姜鱼问生13 小时前
三层防火墙排查:Nginx 配好了浏览器还打不开
nginx·安全
终端安全笔记13 小时前
恢复出厂设置清不掉什么:GB 46864 把清除分成三个等级
安全
Summer-Bright15 小时前
深度 | 谷歌Gemini 4 Argon单次输出100万Token:长输出是智能体刚需,先给防御者不给攻击者才是新玩法
人工智能·安全·ai