الخطوة 1
اختر صورة الماسح الضوئي والهدف الأول
استخدام هدف محدد وصورة ماسح ضوئي معروفة حتى يسهل التحقق من صحة النتائج.
- Use `secplatform/pipeline-scanner:latest` (أو الاسم المستعار ECR العام المنعكس) لأول مرة تشغيل.
- اختر هدفًا معروفًا مثل `python:3.11-slim` للحصول على نتائج أولى يمكن التنبؤ بها.
- Run Trivy أو Semgrep في وضع JSON مدعوم من عميل الماسح الضوئي.
- احتفظ ببيانات تعريف الفرع أو الالتزام أو البيانات الاصطناعية لاستكشاف الأخطاء وإصلاحها.