メインコンテンツまでスキップ
バージョン: v0.21

GitLab CI

スキャンするリポジトリに .gitlab-ci.yml を作成します。

stages:
- security

amwscan:
stage: security
image:
name: marcocesarato/php-antimalware-scanner:latest
entrypoint: [""]
script:
- mkdir -p amwscan-output
- >-
php /usr/local/bin/scanner "$CI_PROJECT_DIR"
--lite --report-only --report-format=sarif
--path-report="$CI_PROJECT_DIR/amwscan-output/amwscan-report.sarif"
--disable-checksum --disable-definitions-update
artifacts:
when: always
paths:
- amwscan-output/amwscan-report.sarif
expire_in: 30 days

GitLab はスキャナーイメージ内でリポジトリをチェックアウトします。when: always のアーティファクト設定により、検出結果が終了コード 1 を返した場合も SARIF レポートが保持されます。