Lokale Prüfung externer Projekte · OSV · SBOM · JFrog Xray
| Name | Typ | Benötigt für | Status |
|---|---|---|---|
JFROG_USERNAME |
Secret | JFrog Audit, npm/PyPI über Artifactory | Pflicht |
JFROG_AUTH_TOKEN |
Secret | JFrog Audit, Registry-Zugriff | Pflicht |
JFrog URL |
Variable | https://trial8x2i2g.jfrog.io |
Vorausgefüllt |
JFROG_NPM_REGISTRY |
Variable | Node.js-Projekte (npm) | Optional |
JFROG_PYPI_REGISTRY |
Variable | Python/Django-Projekte (pip) | Optional |
MAILSECRET |
Secret (GitHub PAT) | Nur GitHub CI – nicht für lokales Tool | Nicht nötig |
JFROG_USERNAME und
JFROG_AUTH_TOKEN plus installierte JFrog CLI (winget install JFrog.Cli).
GitHub und MAILSECRET sind nur für die CI-Pipeline relevant.
UNC-Pfade (\\server\share\ordner) werden im Container automatisch per SMB gemountet.
Zugangsdaten dafür unten unter „SMB-Zugang“ eintragen.
Nötig, damit der Container Freigaben wie \\kagse13\d$ lesen kann.
Administrative Freigaben (c$, d$) erfordern ein Administrator-Konto.
Reports werden unter scan-runner/reports/ gespeichert. JFrog dauert ca. 10–20 Sekunden.
Interpretiert die neuesten OSSV-, SBOM- und JFrog-Reports automatisch.
Noch keine Auswertung geladen. Scan ausführen oder „Auswertung aktualisieren“ klicken.
Noch keine Aktion ausgeführt.