logo
2
0
WeChat Login
fix: demo 图片链接调整为全资源路径

CNB Security Hook 插件

用于获取 CNB 代码仓库的安全扫描结果信息。

功能

  • 获取代码敏感信息统计(高风险、中风险、低风险)
  • 获取开源组件漏洞统计(严重、高风险、中风险、低风险)
  • 按作者分组显示统计信息
  • 同时输出到终端和 sec_overview.md 文件
  • 支持通过环境变量禁用特定功能模块

使用方法

通过定时任务获取到安全扫描结果并将结果发送到微信机器人

main: "crontab: 0 9 * * *": # 每天上午 9:00 执行一次 - name: 定时发送仓库安全扫描结果 stages: - name: 获取扫描结果 image: cnbcool/cnb-sechook settings: scanning_disabled: false sensitive_disabled: false max_display_authors: 5 - name: 发送结果 image: tencentcom/wecom-message settings: robot: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx msgType: markdown fromFile: sec_overview.md

3. 输出示例

demo

环境变量说明

  • max_display_authors: 最多显示的作者数量(可选,默认为 5,必须为正整数)
  • sensitive_disabled: 禁用敏感信息统计(可选,设置为 true/TRUE/1 时禁用)
  • scanning_disabled: 禁用代码扫描统计(可选,设置为 true/TRUE/1 时禁用)