Amazon non CodeCatalyst è più aperto a nuovi clienti. I clienti esistenti possono continuare a utilizzare il servizio normalmente. Per ulteriori informazioni, consulta Come migrare da CodeCatalyst.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Proprietà SARIF supportate
Lo Static Analysis Results Interchange Format (SARIF) è un formato di file di output disponibile nell'analisi della composizione software (SCA) e nei report di analisi statica in Amazon. CodeCatalyst L'esempio seguente mostra come configurare manualmente il SARIF in un report di analisi statica:
Reports:
MySAReport:
Format: SARIFSA
IncludePaths:
- output/sa_report.json
SuccessCriteria:
StaticAnalysisFinding:
Number: 25
Severity: HIGHCodeCatalyst supporta le seguenti proprietà SARIF che possono essere utilizzate per ottimizzare la visualizzazione dei risultati dell'analisi nei report.
Argomenti
Oggetto SARIFlog
| Nome | Richiesto | Descrizione |
|---|---|---|
|
|
Sì |
L'URI dello schema JSON SARIF per la versione 2.1.0. https://json.schemastore.org/sarif-2.1.0.json |
|
|
Sì |
CodeCatalyst supporta solo la versione SARIF 2.1.0. |
|
|
Sì |
Un file SARIF contiene un array di una o più esecuzioni, ognuna delle quali rappresenta una singola esecuzione dello strumento di analisi. |
esegui un oggetto
| Nome | Richiesto | Descrizione |
|---|---|---|
|
|
Sì |
Un |
|
|
No |
Una proprietà che indica il nome dello strumento utilizzato per eseguire l'analisi. |
|
|
Sì |
I risultati dello strumento di analisi visualizzati su CodeCatalyst. |
Oggetto ToolComponent
| Nome | Richiesto | Descrizione |
|---|---|---|
|
|
Sì |
Il nome dello strumento di analisi. |
|
|
No |
Un numero totale di artefatti analizzati dallo strumento. |
|
|
Sì |
Una serie di |
Oggetto ReportingDescriptor
| Nome | Richiesto | Descrizione |
|---|---|---|
|
|
Sì |
L'identificatore univoco della regola utilizzato per fare riferimento a un risultato. Lunghezza massima: 1.024 caratteri |
|
|
No |
Il nome visualizzato della regola. Lunghezza massima: 1.024 caratteri |
|
|
No |
Una descrizione abbreviata della regola. Lunghezza massima: 3.000 caratteri |
|
|
No |
Una descrizione completa della regola. Lunghezza massima: 3.000 caratteri |
|
|
No |
Una stringa che può essere localizzata per contenere l'URI assoluto della documentazione primaria della regola. Lunghezza massima: 3.000 caratteri |
|
|
No |
Un contrassegno che indica se il risultato della scansione è stato valutato. |
|
|
No |
Un set fisso di stringhe che specificano il livello di gravità del risultato. Lunghezza massima: 1.024 caratteri |
|
|
No |
Una valutazione di gravità qualitativa del Common Vulnerability Scoring System v3.1. |
|
|
No |
Un punteggio base CVSS v3 compreso tra 0,0 e 10,0. https://nvd.nist.gov/vuln-metrics/cvss |
|
|
No |
Se i valori CVSS v3 non sono disponibili, cerca i valori CVSS v2. CodeCatalyst |
|
|
No |
Un punteggio base CVSS v2 compreso tra 0,0 e 10,0. https://nvd.nist.gov/vuln-metrics/cvss |
|
|
No |
Un set fisso di stringhe che specifica il livello di gravità del risultato. Lunghezza massima: 1.024 caratteri |
|
|
No |
La severità predefinita di una regola. |
oggetto risultato
| Nome | Richiesto | Descrizione |
|---|---|---|
|
|
Sì |
L'identificatore univoco della regola utilizzato per fare riferimento a un risultato. Lunghezza massima: 1.024 caratteri |
|
|
Sì |
L'indice della regola associata nel componente |
|
|
Sì |
Un messaggio che descrive il risultato e visualizza il messaggio per ogni risultato. Lunghezza massima: 3.000 caratteri |
|
|
No |
Un valore compreso tra 0,0 e 100,0 inclusi che rappresenta la priorità o l'importanza del risultato. In questa scala i valori 0.0 rappresentano la priorità più bassa e 100.0 la priorità più alta. |
|
|
No |
La gravità del risultato. Lunghezza massima: 1.024 caratteri |
|
|
No |
Un contrassegno che indica se il risultato della scansione è stato valutato. |
|
|
No |
Un set fisso di stringhe che specificano il livello di gravità del risultato. Lunghezza massima: 1.024 caratteri |
|
|
No |
Una valutazione di gravità qualitativa del Common Vulnerability Scoring System v3.1. |
|
|
No |
Un punteggio base CVSS v3 compreso tra 0,0 e 10,0. https://nvd.nist.gov/vuln-metrics/cvss |
|
|
No |
Se i valori CVSS v3 non sono disponibili, cerca i valori CVSS v2. CodeCatalyst |
|
|
No |
Un punteggio base CVSS v2 compreso tra 0,0 e 10,0. https://nvd.nist.gov/vuln-metrics/cvss |
|
|
No |
Un set fisso di stringhe che specifica il livello di gravità del risultato. Lunghezza massima: 1.024 caratteri |
|
|
Sì |
L'insieme di posizioni in cui è stato rilevato il risultato. È necessario includere una sola posizione, a meno che il problema non possa essere corretto solo apportando una modifica in ogni posizione specificata. CodeCatalyst utilizza il primo valore nell'array delle posizioni per annotare il risultato. Numero massimo di |
|
|
No |
Un elenco di riferimenti aggiuntivi alle località presenti nel ritrovamento. Numero massimo di |
|
|
No |
Una serie di |
oggetto di localizzazione
| Nome | Richiesto | Descrizione |
|---|---|---|
|
|
Sì |
Identifica l'artefatto e la regione. |
|
|
No |
L'insieme di posizioni descritte per nome senza riferimento all'artefatto. |
Oggetto PhysicLocation
| Nome | Richiesto | Descrizione |
|---|---|---|
|
|
Sì |
L'URI che indica la posizione di un artefatto, in genere un file nel repository o generato durante una compilazione. |
|
|
No |
L'URI di ripiego che indica la posizione del file. Viene utilizzato se il risultato |
|
|
Sì |
Il numero di riga del primo carattere della regione. |
|
|
Sì |
Il numero di colonna del primo carattere della regione. |
|
|
Sì |
Il numero di riga dell'ultimo carattere della regione. |
|
|
Sì |
Il numero di colonna dell'ultimo carattere della regione. |
Oggetto LogicAllocation
| Nome | Richiesto | Description |
|---|---|---|
|
|
No |
Informazioni aggiuntive che descrivono la posizione del risultato. Lunghezza massima: 1.024 caratteri |
oggetto fisso
| Nome | Richiesto | Description |
|---|---|---|
|
|
No |
Un messaggio che mostra una raccomandazione per ogni risultato. Lunghezza massima: 3.000 caratteri |
|
|
No |
L'URI che indica la posizione dell'artefatto che deve essere aggiornato. |