Passo 1
Escolha a imagem do scanner e o primeiro alvo
Use um alvo determinístico e uma imagem de scanner conhecida para que os resultados sejam fáceis de validar.
- Use `secplatform/pipeline-scanner:latest` (ou seu alias ECR público espelhado) para a primeira execução.
- Escolha um alvo conhecido como `python:3.11-slim` para obter primeiros resultados previsíveis.
- Execute Trivy ou Semgrep no modo JSON compatível com o cliente do scanner.
- Mantenha metadados de branch, commit ou artefato para solução de problemas.