Перейти к основному содержимому
Версия: v1.1.x

CodeScoring

Для того, чтобы запускать сканирования CodeScoring из Шерлока необходимо настроить взаимосвязь между репозиторием в Шерлоке и проектом в CodeScoring.
После этого функционал запуска сканирования будет доступен на странице с таблицей ИБ-дефектов.

к сведению

Соотношение репозиториев настраивается для конкретных веток. Запустить сканирование ветки, для которой отсутствует настройка не получится.
Таким образом, для запуска сканирования main и develop веток из Шерлока необходимо подключить несколько проектов из CodeScoring.

Подготовительная работа

Перед тем, как настраивать взаимосвязь между репозиторием Шерлока и проектом CodeScoring необходимо убедиться, что настроена системная интеграция между Шерлоком и CodeScoring.

Подключение проекта CodeScoring

Допускается использовать как существующие проекты CodeScoring для анализа, так и создавать новые проекты в сканере непосредственно из Шерлока.

Создание проекта в CodeScoring из Шерлока

  1. Для создания проекта в CodeScoring из Шерлока необходимо, находясь в репозитории, нажать на Меню действий () и выбрать Сканирование в SCM.

  2. Найти необходимую интеграцию с CodeScoring в разделе Можно подключить и нажать кнопку Подключить.

  3. Выбрать вариант Новый проект в сканере.

  4. Заполнить необходимые параметры в открывшемся окне:

    • Название проекта: название проекта, который будет создан в CodeScoring;

    • Запустить сканирование после создания проекта: выбрать этот вариант, если это требуется.

      к сведению

      При автоматическом создании для анализа будет выбрана стандартная ветка проекта (default branch).

      Название проекта будет применено только при использовании версии CodeScoring выше 2025-05-21. В более ранних версиях CodeScoring автоматически присваивает имя проекту по имени подключаемого репозитория.

  5. Нажать кнопку Подключить. В случае успеха Шерлок оповестит о том, что подключение настроено и можно продолжать работу.

Использование существующего проекта CodeScoring

  1. Для использования существующего проекта в CodeScoring из Шерлока необходимо, находясь в репозитории, нажать на Меню действий () и выбрать Сканирование в SCM.

  2. Найти необходимую интеграцию с CodeScoring в разделе Можно подключить и нажать кнопку Подключить.

  3. Выбрать вариант Существующий.

  4. Заполнить необходимые параметры в открывшемся окне:

    • ProjectID или ссылка на проект в CodeScoring: ссылка на проект или уникальный идентификатор проекта в CodeScoring.
  5. Нажать кнопку Подключить. В случае успеха Шерлок оповестит о том, что подключение настроено и можно продолжать работу.

Изменение подключения

  1. Для изменения подключения необходимо нажать на Меню действий (), расположенное рядом с подключением, которое необходимо изменить, и выбрать Изменить ().

    к сведению

    При изменении подключения можно указать альтернативную ссылку на проект или уникальный идентификатор проекта в CodeScoring.

  2. Нажать кнопку Сохранить после внесения необходимых изменений. В случае успеха Шерлок оповестит о том, что подключение изменено и можно продолжать работу.

Отключение подключения

  1. Для отключения подключения необходимо нажать на Меню действий (), расположенное рядом с подключением, которое необходимо отключить, и выбрать Отключить ().

  2. В открывшейся форме нажать кнопку Отключить. В случае успеха Шерлок оповестит о том, что подключение отключено и можно продолжать работу.

    внимание

    Сканирование в SCM с использованием CodeScoring для конкретной ветки, что была использована при настройке подключения, будет невозможно в случае отключения подключения.

Запуск сканирования

Для запуска сканирования CodeScoring необходимо, находясь в таблице ИБ-дефектов репозитория, нажать кнопку Сканировать () и выбрать CodeScoring (SCA) из предложенных вариантов.

Отмена сканирования

  1. Для отмены сканирования CodeScoring необходимо, находясь в таблице ИБ-дефектов репозитория, нажать кнопку Сканировать (), найти запущенное сканирование CodeScoring (SCA) и нажать на иконку отмены ().

  2. Указать причину отмены сканирования в открывшемся окне.

  3. Нажать кнопку Да, остановить. В случае успеха Шерлок оповестит о том, что сканирование остановлено и можно продолжать работу.