跳到主要内容

GiteeScan

GiteeScan 是 Gitee 官方提供的全新代码质量分析工具,同时从代码缺陷和代码规范两个方面对仓库代码进行扫描,检查漏洞,为提升代码质量保驾护航。

一、全局设置

在 Gitee 中,用户可以通过两种方式发起代码质量分析:

1、进入指定仓库中选择仓库分支发起全量扫描 2、开启新建 Pull Request 增量代码自动扫描

在企业视图中,管理员可进入【管理 - 扩展应用】下找到【GiteeScan】项,默认开启 GiteeScan 全部功能。

输入图片说明

功能开启后,意味着用户在企业中可发起任意仓库分支的全量扫描以及新增 Pull Request 的增量扫描。

二、发起扫描

2.1 全量扫描

1、首先确认在【GiteeScan】中打开了支持全量扫描的开关:

输入图片说明

2、之后前往想要扫描的仓库页面,选择【服务-GiteeScan】:

输入图片说明

3、在【GiteeScan】页面中选择【新建扫描】:

输入图片说明

4、填写相应的内容后,即可发起全量扫描:

输入图片说明

 5、扫描完成后,点击列表中【查看】项,进入查看扫描报告:

输入图片说明

 输入图片说明

2.2 增量扫描

1、首先确认在【GiteeScan】中打开了支持增量扫描的开关:

输入图片说明

2、新建 Pull Request 后,到该 Pull Request 下查看扫描报告:

输入图片说明

要查看缺陷扫描和规范扫描的具体规则详情,请前往Gitee Scan 扫描规则集