1
は
SonarQube - 第三者javascriptを無視します。セキュリティセクションは除きますか? sonarqube 6.0</p> <p>こんにちはsonarqubeの専門家を試みる
私は過去にsonar.exclusion
使用されるが、契約のそのすべてか無かの種類きました。 sonarqubeダッシュボードに次のセクションを考える
:
- 信頼
- セキュリティ
- 保守
- 重複
- サイズ
- 複雑
- ドキュメント の
- 問題
(例えばサードパーティのJavaScriptライブラリを含むものなど)、クロスフィルタ選択directorysへの道がありますので、それらは例としてセキュリティ以外を除外されていますか?
Usecaseは、Quality Gatesを設定するときに、第三者のJavaScriptライブラリの保守性を心配するのではなく、脆弱性を非常に心配することです。
私たちはそのプラグインを介してすぐにHP Fortifyを使って作業しますが、文脈は品質ゲートと「ダッシュボード」に焦点を当てています。*対処する必要がある項目を迅速に特定する* - 第三者のライブラリのセキュリティ/脆弱性ははい、ただし、保守性/重複性/信頼性は不要です。 – dhartford