Benötigte Zugangsdaten

NameTypBenötigt fürStatus
JFROG_USERNAME Secret JFrog Audit, npm/PyPI über Artifactory Pflicht
JFROG_AUTH_TOKEN Secret JFrog Audit, Registry-Zugriff Pflicht
JFrog URL Variable https://trial8x2i2g.jfrog.io Vorausgefüllt
JFROG_NPM_REGISTRY Variable Node.js-Projekte (npm) Optional
JFROG_PYPI_REGISTRY Variable Python/Django-Projekte (pip) Optional
MAILSECRET Secret (GitHub PAT) Nur GitHub CI – nicht für lokales Tool Nicht nötig
Hinweis: Für lokale Scans brauchst du nur JFROG_USERNAME und JFROG_AUTH_TOKEN plus installierte JFrog CLI (winget install JFrog.Cli). GitHub und MAILSECRET sind nur für die CI-Pipeline relevant.

Projekt

UNC-Pfade (\\server\share\ordner) werden im Container automatisch per SMB gemountet. Zugangsdaten dafür unten unter „SMB-Zugang“ eintragen.

JFrog-Konfiguration

SMB-Zugang (für UNC-Pfade)

Nötig, damit der Container Freigaben wie \\kagse13\d$ lesen kann. Administrative Freigaben (c$, d$) erfordern ein Administrator-Konto.

Scans starten

Reports werden unter scan-runner/reports/ gespeichert. JFrog dauert ca. 10–20 Sekunden.

Auswertung

Interpretiert die neuesten OSSV-, SBOM- und JFrog-Reports automatisch.

Noch keine Auswertung geladen. Scan ausführen oder „Auswertung aktualisieren“ klicken.

Live-Log

Noch keine Aktion ausgeführt.

Letzte Reports