Безопасно ли сканирование сборки Gradle? - PullRequest
0 голосов
/ 10 марта 2020

Я думаю, что Gradle Build Scan - хорошая функция. Было бы очень эффективно сотрудничать с командой по отладке конфигурации Gradle, просматривая сканирование сборки проекта. Но я не уверен, что смогу опубликовать sh сканы частного проекта.

Собирает ли Gradle какие-либо секреты при публикации сканирования сборки? Что-нибудь конкретное c о чем беспокоиться?

1 Ответ

1 голос
/ 11 марта 2020

Но я не уверен, что смогу опубликовать sh сканы частного проекта.

Если это частный проект, такой как частный, то я бы предложил Gradle Enterprise для дополнительной гарантии конфиденциальности. В противном случае вам нужно будет не забыть удалить publi c сканирование сборки по завершении.

Собирает ли Gradle какие-либо секреты при публикации сканирования сборки?

Сканирование сборки собирает следующую информацию о вашем проекте Gradle:

https://docs.gradle.com/enterprise/gradle-plugin/#captured_information

Вам нужно будет провести собственную юридическую проверку, чтобы убедиться, что нет секреты, которые есть в вашем проекте, попадают в любую полученную информацию.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...