版本升级 | 兼容VSCode及全系IDE,代码风险一键查询

简介: 插件更新啦~可以在vscode里使用OpenSCA了,IDE插件也升级了一波

OpenSCA插件上新啦~

Jetbrains IDE插件全新升级,很多朋友提了需求的VSCode咱也支持上啦~

当然,CEC-IDE也是兼容的(手动狗头)。

OpenSCA-VSCode-plugin v1.0.

插件概述

OpenSCA VSCode插件可以检测当前项目中的开源风险,并在可视化界面中展示结果。(支持1.80.0及以上版本)

使用说明

  • 获取插件

在适配的VSCode中通过插件市场安装OpenSCA插件。

1.png

  • 执行检测

通过Setting对插件进行配置,支持远程/本地数据源,可选获取最新版本cli或使用本地已有cli。

2.png

如使用云漏洞库服务,支持快速授权或手动输入token。

3.gif

4.gif

完成配置后点击Run执行检测。检测结果支持以JSON报告格式输出。

5.gif

6.png

OpenSCA-intellij-pliugin v1.0.3

更新内容

  • 快速授权

  • 可配置远程/本地数据源

  • 适配不同版本OpenSCA-cli

  • 支持检测结果筛选及报告导出

*PS:OpenSCA插件当前支持 2020.3 - 2023.2 全系 IDE

更新说明

  • 快速授权

优化了与云漏洞库服务的连接配置方案;当前版本点击Quick Authentication直接跳转至OpenSCA官网授权页面,点击进行授权后即可自动填充Url、Token。

7.gif

  • 可选远程/本地数据源

支持按需自主选择及配置远程数据源(可选OpenSCA项目组提供的云漏洞库:https://opensca.xmirror.cn)或本地数据源(本地漏洞库)。

8.png

  • 适配不同版本OpenSCA-cli

支持直接使用最新版本cli或已有cli,可通过插件界面下载、更新、切换cli工具。

9.png

  • 支持检测结果筛选及报告导出

IDEA界面新增目录展开、收起按钮;还可以通过按钮根据组件风险等级筛选对应组件。

10.gif

一键导出JSON结果报告。

11.png

以上就是本次更新的完整内容啦~

共建开源项目

感谢每一位开源社区成员对OpenSCA的支持和贡献。OpenSCA的代码会在GitHub和Gitee持续迭代,欢迎Star和Fork,也欢迎向我们提交ISSUE和PR,参与我们的开源安全共建计划,与社区成员共同建设充满可能性的开源解决方案。

相关文章
|
1月前
|
Dart
Flutter笔记:手动配置VSCode中Dart代码自动格式化
Flutter笔记:手动配置VSCode中Dart代码自动格式化
112 5
|
1月前
|
Java 数据安全/隐私保护
VScode将代码提交到远程服务器、同时解决每次提交都要输入密码的问题(这里以gitee为例子)
这篇文章介绍了如何在VSCode中将代码提交到Gitee远程服务器,并提供了解决每次提交都需要输入密码问题的方法。
VScode将代码提交到远程服务器、同时解决每次提交都要输入密码的问题(这里以gitee为例子)
|
1月前
|
JavaScript 前端开发 开发者
【颠覆你的前端世界!】VSCode + ESLint + Prettier:一键拯救Vue代码于水深火热之中,打造极致编程体验之旅!
【8月更文挑战第9天】随着前端技术的发展,保持代码规范一致至关重要。本文介绍如何在VSCode中利用ESLint和Prettier检查并格式化Vue.js代码。ESLint检测代码错误,Prettier保证风格统一。首先需安装VSCode插件及Node.js包,然后配置ESLint和Prettier选项。在VSCode设置中启用保存时自动修复与格式化功能。配置完成后,VSCode将自动应用规则,提升编码效率和代码质量。
190 1
|
3月前
|
JavaScript 前端开发 C++
vscode编辑器中如何调试nextjs代码
代码可调式的重要性不言而喻。 对于Programer来说,自己编写的程序能够被优雅调试是一件幸福的事情,特别是习惯了后端程序调试的开发者... 在折腾Nextjs项目的日子里,我走了很多弯路才弄明白在vs code中如何优雅的调试代码。
144 1
vscode编辑器中如何调试nextjs代码
|
2月前
|
开发工具 git
vscode设置 git提交代码忽略node_modules,dist,vscode如何设置不提交node_modules,dist
vscode设置 git提交代码忽略node_modules,dist,vscode如何设置不提交node_modules,dist
199 0
|
2月前
|
开发工具 git
vscode 将已修改代码提交推送git时一直转圈也没有反馈
vscode 将已修改代码提交推送git时一直转圈也没有反馈
184 0
|
3月前
|
IDE Java 开发工具
阿里云云效产品使用问题之在代码域中,可以通过什么方法将代码合并的内容在IDE中查看
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。
|
4月前
|
C++
VS code debug c代码 配置
VS code debug c代码 配置
47 0
|
4月前
|
数据采集 Web App开发 JavaScript
vscode跟踪vue代码方法
vscode跟踪vue代码方法
155 0