05.Gitee代码安全扫描方案
代码安全管控
扫描矩阵
| 扫描类型 | 工具 | 触发条件 | 阻断阈值 |
|---|---|---|---|
| SAST | Fortify | 每次MR合并前 | 高危≤3 |
| SCA | Black Duck | 每日定时 | 已知漏洞 |
| 敏感信息 | GitGuardian | 每次推送 | 零容忍 |
门禁规则
1 | # .gitee-ci.yml |
漏洞跟踪
1 | # 自动创建Issue |
- Title: 05.Gitee代码安全扫描方案
- Author: 清夏晚风
- Created at : 2026-01-13 16:48:23
- Updated at : 2026-01-13 16:48:23
- Link: https://blog.kimikkorow.eu.org/版本控制管理/Gitee/05.Gitee代码安全扫描方案/
- License: This work is licensed under CC BY-NC-SA 4.0.