天青管道,依赖性检查(.net)

时间:2019-11-26 14:48:24

标签: .net azure azure-pipelines

我想将依赖项检查(https://github.com/jeremylong/DependencyCheck)与天蓝色管道一起使用

我已经通过以下脚本在azure管道中使用cmd步骤生成了结果文件:

$(System.DefaultWorkingDirectory)/dependency-check/bin/dependency-check.bat --scan $(System.DefaultWorkingDirectory)/ packages / ** / *。dll --noupdate --failOnCVSS“ 10”-格式为“全部”-排除$(System.DefaultWorkingDirectory)/ dependency-check -log $(System.DefaultWorkingDirectory)/verboselog.txt

结果,我得到以下文件:

  • dependency-check-junit.xml
  • dependency-check-report.csv
  • dependency-check-report.html
  • dependency-check-report.json
  • dependency-check-report.xml

但是我不知道如何在“测试”选项卡中显示结果,有人有什么想法吗? (.net项目)

1 个答案:

答案 0 :(得分:0)

您可以使用来自Azure DevOps市场https://marketplace.visualstudio.com/items?itemName=dependency-check.dependencycheck的OWASP依赖性检查扩展。

要使报告包含在构建的测试结果视图中,您需要将JUnit测试框架用作构建的一部分,配置在市场文档中进行了描述。