我想将依赖项检查(https://github.com/jeremylong/DependencyCheck)与天蓝色管道一起使用
我已经通过以下脚本在azure管道中使用cmd步骤生成了结果文件:
$(System.DefaultWorkingDirectory)/dependency-check/bin/dependency-check.bat --scan $(System.DefaultWorkingDirectory)/ packages / ** / *。dll --noupdate --failOnCVSS“ 10”-格式为“全部”-排除$(System.DefaultWorkingDirectory)/ dependency-check -log $(System.DefaultWorkingDirectory)/verboselog.txt
结果,我得到以下文件:
但是我不知道如何在“测试”选项卡中显示结果,有人有什么想法吗? (.net项目)
答案 0 :(得分:0)
您可以使用来自Azure DevOps市场https://marketplace.visualstudio.com/items?itemName=dependency-check.dependencycheck的OWASP依赖性检查扩展。
要使报告包含在构建的测试结果视图中,您需要将JUnit测试框架用作构建的一部分,配置在市场文档中进行了描述。