A detecção de código no Codeup analisa seus repositórios em busca de problemas usando um sistema em camadas de regras, estratégias e quality gates.
Conceitos
Regra de detecção: Unidade fundamental da detecção. Cada regra visa a um padrão específico de problema, como credenciais expostas ou senhas inseguras em texto simples.
Pacote de regras de detecção: Coleção de regras agrupadas por tipo de detecção ou mecanismo, como um pacote de detecção de informações sensíveis.
Estratégia de detecção: Grupo de pacotes de regras combinados com suas configurações de parâmetros de execução. Uma única estratégia pode abranger vários repositórios. Ao aplicar a estratégia a um repositório, o sistema a instancia como uma tarefa de detecção.
Tarefa de detecção: Instância em execução de uma estratégia de detecção em um repositório específico. Execute a tarefa várias vezes em uma branch; cada execução gera um relatório separado.
Quality gate: Ponto de verificação de aprovação ou reprovação. Se o número de problemas detectados ultrapassar o limiar configurado, o quality gate falha. Quality gates são comuns em verificações de merge request para controlar se o código avança para a próxima etapa.
Níveis de severidade das regras
Cada regra de detecção tem um dos três níveis de severidade. Use esses níveis para priorizar quais problemas resolver primeiro.
|
Severidade |
Significado |
Ação recomendada |
|
Critical |
Violações podem causar consequências graves. |
Corrija imediatamente. |
|
Warning |
A não conformidade compromete a estabilidade e a eficiência do sistema. |
Corrija antes do merge. |
|
Suggestion |
Regras que melhoram os hábitos individuais de codificação e a colaboração em equipe. |
Resolva quando houver disponibilidade. |