news 2026/4/13 22:40:02

GitPuk基础到实践,如何集成sourcefare进行代码扫描

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
GitPuk基础到实践,如何集成sourcefare进行代码扫描

GitPuk是一款国产开源免费的代码管理工具,工具页面简洁,功能完善。本文将详细介绍如何安装配置使用GitPuk、sourcefare系统,如何使用sourcefare来提高代码的质量与安全

1、sourcefare 安装与配置

sourefare是TikLab DevOps下一款开源免费代码扫描工具,本章节为大家讲sourcefare如何安装与配置

1.1 安装

本文以CentOS操作系统为例。

  • 下载,CentOS安装包下载地址:Sourcefare下载,点击CentOS下载,下载安装包如tiklab-sourcefare-1.1.3.rpm
  • 安装,上传到服务器上,在文件同级目录执行npm命令安装

rpm -ivh --replacefiles --nodeps tiklab-sourcefare-1.1.3.rpm

  • 启动,系统默认安装路径为/opt目录,进入/opt/tiklab-sourcefare/bin目录下,执行./sourcefare start即可启动成功。

使用 http://ip:8900 进行访问。使用初始用户名密码admin\123456登录,首次登录需要修改管理员密码。成功登录后展示sourcefare首页

sourcefare首页

1.2 配置

sourcefare安装成功后,需要先进行与GitPuk的配置集成

进入sourcefare后点击左侧设置按钮,进入设置页面打开服务与集成在仓库服务中与GitPuk集成

集成页面

1.2.1 创建项目

添加gitpuk仓库源后,即可回到sourcefare中创建需要进行扫描的仓库与分支等

2、GitPuk 安装与配置

GitPuk是TikLab DevOps下一款开源免费代码管理工具,本章节为大家讲GitPuk如何安装与配置

2.1 安装

本文以CentOS操作系统为例。

  • 下载,CentOS安装包下载地址:GitPuk下载,点击CentOS下载,下载完成后得到类似tiklab-gitpuk-1.1.5.rpm的文件。
  • 安装,上传到服务器上,在文件同级目录执行rpm命令安装。

rpm -ivh --replacefiles --nodeps tiklab-gitpuk-1.1.5.rpm

  • 启动,系统默认安装路径为/opt目录,进入/opt/tiklab-gitpuk/bin目录下,执行./gitpuk start即可启动成功。

使用 http://ip:9800 进行访问。使用初始用户名密码admin\123456登录,首次登录需要修改管理员密码。成功登录后展示GitPuk首页。

GitPuk首页

2.2 配置

gitpuk安装成功后需先进行与sourcefare的系统集成,方便后续关联扫描计划

进入gitpuk后点击左侧设置按钮,进入设置页面打开集成与开放在系统集成中点击sourcefare,输入对应内容即可。

集成页面

2.2.1 关联项目

1.进入你扫描对应的代码库中,进入后点击左侧进入代码扫描页面

2.进入页面后,点击关联扫描计划选中你所扫描的扫描计划点击确定即可

3、执行扫描

  • 执行代码扫描

添加项目后,点击你所创建的项目进入该项目,进入后点击右上角扫描按钮等待扫描完成即可

3.1 查看扫描报告

1.进入你所关联扫描计划的代码库后,直接点击代码扫描页面即可查看到已经扫描成功的扫描计划

2.直接点击该扫描计划,跳转至sourcefare扫描报告页面可进行详细查看

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/8 12:36:18

EmotiVoice语音合成结果版权归属问题澄清

EmotiVoice语音合成结果版权归属问题澄清 在AI生成内容迅速普及的今天,一段逼真的语音只需几秒钟就能被复制和重制——这既是技术的巨大进步,也带来了前所未有的法律与伦理挑战。当我们在用开源模型“模仿”某位明星的声音说出从未说过的话时&#xff0c…

作者头像 李华
网站建设 2026/4/11 11:31:06

31、Linux知识问答解析

Linux知识问答解析 1. Linux基础概念相关 在Linux的学习和使用过程中,有很多基础概念需要我们去理解。比如关于Linux内核功能、操作系统类型以及GUI相关的知识。 - Linux内核功能 :Linux内核负责很多重要的系统功能。它能够分配内存和CPU时间,还控制着对磁盘和网络硬件…

作者头像 李华
网站建设 2026/4/13 17:18:20

30、网络连接测试与安全防护全攻略

网络连接测试与安全防护全攻略 1. 重新加载网络连接配置 在 Linux 系统中, ifup 和 ifdown 命令可依据配置文件中的设置来启用或停用网络连接。当你对配置文件中的网络设置进行修改后,可按以下步骤操作来应用新设置: 1. 输入 ifdown netname 停用指定网络连接, n…

作者头像 李华
网站建设 2026/4/4 10:21:51

如何快速掌握Knuff身份导出:APNS证书转换的终极指南

如何快速掌握Knuff身份导出:APNS证书转换的终极指南 【免费下载链接】Knuff 项目地址: https://gitcode.com/gh_mirrors/knu/Knuff 在iOS和macOS应用开发中,APNS(苹果推送通知服务)证书的格式转换常常让开发者头疼不已。K…

作者头像 李华
网站建设 2026/4/11 13:03:41

实时语音合成可能吗?EmotiVoice流式输出实测结果

实时语音合成可能吗?EmotiVoice流式输出实测结果 在智能音箱刚问世的年代,用户对“能说话的机器”还充满新鲜感。可短短几年过去,大家已经不再满足于一个字正腔圆却毫无情绪的播报员——我们想要的是能共情、有性格、像真人一样自然交流的语音…

作者头像 李华
网站建设 2026/4/11 2:20:13

掌握埃斯顿ER系列机器人操作:从入门到精通的完整指南

掌握埃斯顿ER系列机器人操作:从入门到精通的完整指南 【免费下载链接】埃斯顿机器人ER系列操作手册下载 埃斯顿机器人ER系列操作手册下载 项目地址: https://gitcode.com/Open-source-documentation-tutorial/e2027 想要快速上手埃斯顿ER系列机器人吗&#x…

作者头像 李华