Я пытался сканировать свой код с помощью плагинов SonarQube + FindBugs + FindSecBugs.
Идея состоит в том, чтобы обнаруживать уязвимости в коде, и, как говорится в теме проекта github, он работает со scalahttps://github.com/find-sec-bugs/find-sec-bugs
Я установил плагин, как сказано в документации, и попробовал несколько сканирований, но ничего, связанного с уязвимостями в scala, не происходит.
Итак, чтобы выяснить,код был действительно хорош или произошла неправильная конфигурация в моих настройках SonarQube, я перешел на http://find -sec-bugs.github.io / bugs.htm , я взял один из примеров (Обход потенциального пути), вставил пример кода, и я снова запустил сканер.Он не был найден.
Правило (Безопасность - Обход потенциального пути (чтение файла)) активируется в профиле качества, и, несмотря на то, что это профиль Java, он присваивается проекту, поскольку код вупомянутый пример - Scala.
Я заметил, что все правила, относящиеся к find-sec-bugs, являются java, поэтому мне интересно, не работают ли они на scala или есть что-то еще, что я могу сделатьчтобы заставить его работать.
Заранее спасибо, и дайте мне знать, если вам нужна дополнительная информация, я был бы рад предоставить вам.