azure管道,依赖关系检查(.net)

问题描述 投票:0回答:1

我想将依赖项检查(https://github.com/jeremylong/DependencyCheck)与Azure管道一起使用

我已经使用以下脚本在azure管道中使用cmd步骤生成了结果文件:

$(System.DefaultWorkingDirectory)/dependency-check/bin/dependency-check.bat --scan $(System.DefaultWorkingDirectory)/ packages / ** / *。dll --noupdate --failOnCVSS“ 10” --format “ ALL”-排除$(System.DefaultWorkingDirectory)/ dependency-check -log $(System.DefaultWorkingDirectory)/verboselog.txt

因此,我得到以下文件:

  • dependency-check-junit.xml
  • dependency-check-report.csv
  • dependency-check-report.html
  • dependency-check-report.json
  • dependency-check-report.xml

但是我不知道如何在“测试”选项卡中显示结果,有人有什么想法吗? (.net项目)

.net azure azure-pipelines
1个回答
0
投票

您可以使用Azure DevOps市场https://marketplace.visualstudio.com/items?itemName=dependency-check.dependencycheck中的OWASP依赖关系检查扩展。

要使报告包含在构建的测试结果视图中,您需要将JUnit测试框架用作构建的一部分,该配置在市场文档中进行了描述。

© www.soinside.com 2019 - 2024. All rights reserved.