从Fortify sourceanalyzer命令行获取文本输出

时间:2014-05-13 09:59:15

标签: c# security command-line teamcity fortify

与问题相关:Fortify command line usage

我想在TeamCity的命令行运行程序中触发我的.NET解决方案的每晚Fortify扫描。我想将自己的结果自定义摘要发布到网页。

我想要的关键信息是每个关键级别的问题数量。

我以前使用-f命令行开关与Audit Workbench客户端一起使用,但生成的.FPR文件看起来很难手动解析和解释。

我使用Fortify Static Code Analyzer 5.15.0.0060并且似​​乎没有-format选项可用于指定文字。

有没有办法获取扫描发现的问题数量?

1 个答案:

答案 0 :(得分:3)

使用ReportGenerator实用程序。它是专门为此目的而设计的。