
# 对私有依赖库中的私有组件进行安全扫描
制品安全扫描支持开源合规和漏洞检测，无需上传源码检测，整个检测为分四个级别，误报低，针对新风险响应迅速。支持按照仓库、选择制品创建扫描方案，可以执行、暂停任务。
#### 前提条件
如需使用该特性，请先开通Governance服务。
#### 对私有组件进行安全扫描
1. 进入CodeArts首页。 
   1. 登录[CodeArts控制台](https://console.huaweicloud.com/devcloud)，单击![](https://support.huaweicloud.com/usermanual-cloudartifact/zh-cn_image_0000002522453391.png)，根据需要选择已开通CodeArts的区域。
   
   2. 单击"前往工作台"。 如果当前账号采用的是历史计费模式（详情请参考[历史计费模式说明](https://support.huaweicloud.com/price-devcloud/codearts_29_0031.html)），则单击"立即使用"。
      
   
   
   登录[CodeArts控制台](https://console.eu.huaweicloud.com/devcloud/)，单击"立即使用"。
   
   
2. 在顶部功能菜单区单击"服务 \> 制品仓库"，选择"制品安全扫描"页签。
3. 单击"新建扫描任务"，在弹框中配置以下扫描信息。 
   表1配置扫描信息 
   | 配置项  | 是否必填 | 描述                             |
   |:---|:---|:---|
   | 仓库类型 | 是    | 选择需要扫描的制品所在的仓库类型，发布库或私有库。      |
   | 制品   | 是    | 在下拉栏中选择制品类型，输入组件名的关键字，找到相应的组件。 |
   | 任务名称 | 是    | 为创建的扫描任务命名。                    |
      
   
   
4. 配置完成后，单击"扫描"，完成漏洞扫描的创建，生成的任务显示在页面中。
5. 单击任务卡片即可查看任务详情。
6. 后续安全扫描的基础操作可以参考[制品安全扫描](https://support.huaweicloud.com/usermanual-cloudartifact/cloudartifact_01_0016.html#cloudartifact_01_0016__li823162613812)。
 
