Todos os produtos
Search
Central de documentação

Alibaba Cloud DevOps:Detecção de código

Última atualização: Jun 28, 2026

A detecção de código no Codeup analisa seus repositórios em busca de problemas usando um sistema em camadas de regras, estratégias e quality gates.

Conceitos

  • Regra de detecção: Unidade fundamental da detecção. Cada regra visa a um padrão específico de problema, como credenciais expostas ou senhas inseguras em texto simples.

  • Pacote de regras de detecção: Coleção de regras agrupadas por tipo de detecção ou mecanismo, como um pacote de detecção de informações sensíveis.

  • Estratégia de detecção: Grupo de pacotes de regras combinados com suas configurações de parâmetros de execução. Uma única estratégia pode abranger vários repositórios. Ao aplicar a estratégia a um repositório, o sistema a instancia como uma tarefa de detecção.

  • Tarefa de detecção: Instância em execução de uma estratégia de detecção em um repositório específico. Execute a tarefa várias vezes em uma branch; cada execução gera um relatório separado.

  • Quality gate: Ponto de verificação de aprovação ou reprovação. Se o número de problemas detectados ultrapassar o limiar configurado, o quality gate falha. Quality gates são comuns em verificações de merge request para controlar se o código avança para a próxima etapa.

Níveis de severidade das regras

Cada regra de detecção tem um dos três níveis de severidade. Use esses níveis para priorizar quais problemas resolver primeiro.

Severidade

Significado

Ação recomendada

Critical

Violações podem causar consequências graves.

Corrija imediatamente.

Warning

A não conformidade compromete a estabilidade e a eficiência do sistema.

Corrija antes do merge.

Suggestion

Regras que melhoram os hábitos individuais de codificação e a colaboração em equipe.

Resolva quando houver disponibilidade.