Fortify Audit Workbench добавляет комментарий в поле «Сводка проблемы» с помощью командной строки - PullRequest
0 голосов
/ 29 мая 2019

У Fortify, похоже, есть хорошая поддержка командной строки для сканирования и генерации отчета. Хотя утилиты, похоже, не включают опцию добавления комментария в поле «Сводка проблемы» для конкретной проблемы с помощью командной строки.

Интересно, есть ли вариант для этого, и я просто скучаю по нему. Мы регулярно проверяем кучу файлов, и было бы очень удобно иметь возможность добавлять комментарии к конкретной проблеме в FPR с помощью командной строки.

1 Ответ

0 голосов
/ 03 июня 2019

Это невозможно. Вы можете использовать FPRUtility для множества вещей, проверьте руководство SCA ниже. Для добавления комментариев к файлу FPR вы можете использовать Audit Workbench.

https://www.microfocus.com/documentation/fortify-static-code-analyzer-and-tools/1820/SCA_Guide_18.20.pdf

...