Schritt 1
Wählen Sie das Scannerbild und das erste Ziel
Verwenden Sie ein deterministisches Ziel und ein bekanntes Scannerbild, damit die Ergebnisse leicht zu validieren sind.
- Verwenden Sie zunächst `secplatform/pipeline-scanner:latest` (oder Ihren gespiegelten öffentlichen ECR-Alias). run.
- Wählen Sie ein bekanntes Ziel wie `python:3.11-slim` für vorhersehbare erste Ergebnisse.
- RFühren Sie Trivy oder Semgrep im vom Scanner unterstützten JSON-Modus aus client.
- Bewahren Sie Branch-, Commit- oder Artefakt-Metadaten zur Fehlerbehebung auf.