首页 > 其他分享 >版本升级 | 6天,1个人,兼容CEC-IDE

版本升级 | 6天,1个人,兼容CEC-IDE

时间:2023-09-04 16:32:58浏览次数:34  
标签:插件 CEC cli 数据源 开源 支持 OpenSCA 版本升级 IDE

OpenSCA插件上新啦~

Jetbrains IDE插件全新升级,很多朋友提了需求的VSCode咱也支持上啦~

当然,CEC-IDE也是兼容的(手动狗头)。


OpenSCA-VSCode-plugin v1.0.0


插件概述

OpenSCA VSCode插件可以检测当前项目中的开源风险,并在可视化界面中展示结果。(支持1.80.0及以上版本)


使用说明

获取插件

在适配的VSCode中通过插件市场安装OpenSCA插件。

版本升级 | 6天,1个人,兼容CEC-IDE_不同版本


执行检测

通过Setting对插件进行配置,支持远程/本地数据源,可选获取最新版本cli或使用本地已有cli。

版本升级 | 6天,1个人,兼容CEC-IDE_数据源_02


如使用云漏洞库服务,支持快速授权或手动输入token。

版本升级 | 6天,1个人,兼容CEC-IDE_不同版本_03


版本升级 | 6天,1个人,兼容CEC-IDE_不同版本_04


完成配置后点击Run执行检测。检测结果支持以JSON报告格式输出。

版本升级 | 6天,1个人,兼容CEC-IDE_不同版本_05


版本升级 | 6天,1个人,兼容CEC-IDE_新版本_06


OpenSCA-intellij-pliugin v1.0.3


更新内容

  • 快速授权
  • 可配置远程/本地数据源
  • 适配不同版本OpenSCA-cli
  • 支持检测结果筛选及报告导出

*PS:OpenSCA插件当前支持 2020.3 - 2023.2 全系 IDE


更新说明

快速授权

优化了与云漏洞库服务的连接配置方案;当前版本点击Quick Authentication直接跳转至OpenSCA官网授权页面,点击进行授权后即可自动填充Url、Token。

版本升级 | 6天,1个人,兼容CEC-IDE_数据源_07


可选远程/本地数据源

支持按需自主选择及配置远程数据源(可选OpenSCA项目组提供的云漏洞库:https://opensca.xmirror.cn)或本地数据源(本地漏洞库)。

版本升级 | 6天,1个人,兼容CEC-IDE_数据源_08


适配不同版本OpenSCA-cli

支持直接使用最新版本cli或已有cli,可通过插件界面下载、更新、切换cli工具。

版本升级 | 6天,1个人,兼容CEC-IDE_新版本_09


支持检测结果筛选及报告导出

IDEA界面新增目录展开、收起按钮;还可以通过按钮根据组件风险等级筛选对应组件。

版本升级 | 6天,1个人,兼容CEC-IDE_数据源_10


一键导出JSON结果报告。

版本升级 | 6天,1个人,兼容CEC-IDE_数据源_11


以上就是本次更新的完整内容啦~


共建开源项目

感谢每一位开源社区成员对OpenSCA的支持和贡献。OpenSCA的代码会在GitHub和Gitee持续迭代,欢迎Star和Fork,也欢迎向我们提交ISSUE和PR,参与我们的开源安全共建计划,与社区成员共同建设充满可能性的开源解决方案。

标签:插件,CEC,cli,数据源,开源,支持,OpenSCA,版本升级,IDE
From: https://blog.51cto.com/u_15951902/7352214

相关文章

  • 分享实用工具源码--实现Windows IDE中查看Linux下编译信息
    作者:fbysss关键字:实用工具源码 Windows下查看Linux编译信息一、背景:本人写C程序不多,更不用说Linux下了。偶然一个机会,接了个这样的活,vi我用的还马马虎虎,但程序超过一千行,看起来就有些眼花了。于是只好在VC下编写代码,ftp传到Linux服务器,再用gcc编译,出错了再到VC下修改,再上传,如......
  • Linux安装IDEA
    下载idea.tar.gz(具体版本号就不写了)解压:sudotar-zxvfidea.tar.gz直接运行bin目录下的idea.sh即可:cdbinsudo./idea.sh如果有可视化界面,可以创建一个桌面图标,在桌面新建文件idea.desktop,然后输入以下内容[DesktopEntry]Version=2021.1Type=Application......
  • JavaGuide基础3
    异常Exception和ErrorException:程序本身可以处理的异常,可以通过catch来进行捕获。Exception又可以分为CheckedException(受检查异常,必须处理)和UncheckedException(不受检查异常,可以不处理)。Error:Error属于程序无法处理的错误,不建议通过catch捕获。例如Jav......
  • Google C++编程规范(Google C++ Style Guide)
    参考链接:Google代码规范C++总结Google开源项目风格指南——中文版GoogleC++StyleGuide是一份不错的C++编码指南,我制作了一张比较全面的说明图,可以在短时间内快速掌握规范的重点内容。不过规范毕竟是人定的,记得活学活用。看图前别忘了阅读下面两条重要建议:保持一致也......
  • IDEA2022.3.1创建JavaWeb项目步骤
    IDEA2022与2021相比,更新后创建新项目时少了JavaWeb项目选项,关于2022版创建JavaWeb项目步骤如下:创建maven项目,填写好后直接点击create即可,项目名称可根据自身情况自己命名。 2.在pom.xml肿设置打包方式为war包。3.补齐MavenWeb项目缺失的webapp目录结构  4......
  • idea启动项目报错Error:(5, 52) java: 程序包org.springframework.beans.factory.anno
    idea启动项目报错Error:(5,52)java:程序包org.springframework.beans.factory.annotation不存在IDEA启动项目报错ERROR:(5,52)JAVA:程序包ORG.SPRINGFRAMEWORK.BEANS.FACTORY.ANNOTATION不存在去IDEA下查找maven选项:如果还不行,则继续选择下面的runner,勾选deleteIDEbuild......
  • idea配置默认javadoc类、接口注释,自动生成文档
    idea配置类#if(${PACKAGE_NAME}&&${PACKAGE_NAME}!="")package${PACKAGE_NAME};#end#parse("FileHeader.java")/***总体描述*<p>创建时间:${DATE}${TIME}</p>*@authorzhaoXin*@sincev1.0*/publicclass${NAME}{}接......
  • Git使用教程4—git在IDE上的使用
    前3节我们讲了git的本地仓库、远程仓库的操作,还有不同分支的合并,冲突的解决等知识。今天讲解git在IDE中的使用。本节只介绍Git在IDEA中的基本使用。(0)IDEA配置Git在设置直接配置即可。 应用场景分析一个team开发一个软件,team的组长为项目建立本地仓库和远程仓库。(1)定义远......
  • C++ Core Guidelines解析 电子书 pdf
    关注公众号:红宸笑。回复:电子书即可  在《C++CoreGuidelines解析》中,C++专家讲师RainerGrimm提炼出了CoreGuidelines中的精髓,去除了晦涩难懂的内容,分享了新的见解和背景,并提供了自己培训课程中经过充分测试的示例。对于使用C++11及后续版本C++的有经验程序员,G......
  • Implementing Domain Driven Design (A practical guide for implementing the Domain
    CONTENTSIntroduction..................................................Goal......................................................SimpleCode...................................................................WhatistheDomainDrivenDesign?...........