更新时间:2024-04-16 GMT+08:00

新增自定义检查规则集

  • 代码检查除了系统规则集类型外,您还可以根据实际需要自定义代码检查规则集。
  • 每个规则集模板最少设置一条规则。

代码检查规则集提供了代码安全检查增强包功能,使用前请务必按需购买。购买了代码安全检查增强包后,Java、C++、Go和Python语言可以使用安全维度更为深度的缺陷扫描规则。

前提条件

目前仅支持配置单语言的规则集,即一种规则集只能配置同一种语言类型的检查规则。

操作步骤

  1. 进入代码检查页面,单击“规则集”页签,默认进入规则集列表页面。
  2. 单击“新建规则集”,在弹出的“新建规则集”窗口设置规则集名称、描述以及检查语言。

    您也可以单击“复制于”下拉框选择复制于已有的规则集。(可选)

  3. 单击“确定”。
  4. 根据需要勾选规则名称、设置规则级别,单击右上角“保存”。

    以Java规则集的代码安全检查增强包为例:

  5. 进入“代码检查详情”页面选择设置 > 规则集,单击“已包含语言”所在行重新获取代码仓语言,打开目标语言的开关,并选中您已配置好的自定义规则集。具体请参见设置规则集
  6. 单击“开始检查”,即按照自定义规则集执行检查。