
blackducksoftware/detectBlack Duck Detect官方Docker镜像提供了便捷的容器化部署方式,用于运行Black Duck Detect工具,实现对源代码项目的开源组件漏洞扫描及结果上传至Black Duck平台的功能。
支持的镜像Dockerfile及版本信息可通过GitHub仓库获取。
适用于开发团队和安全团队对软件项目进行开源组件安全漏洞检测,可集成到CI/CD流程中实现自动化扫描,确保项目在开发阶段及时发现并处理开源组件风险。
bashdocker run -v /本地项目路径:/project \ -e HUB_URL=[***] \ -e HUB_TOKEN=blackduck访问令牌 \ blackducksoftware/detect:latest \ --project-path /project
| 环境变量 | 描述 | 是否必需 |
|---|---|---|
HUB_URL | Black Duck服务器的URL地址 | 是 |
HUB_TOKEN | 用于访问Black Duck的API令牌 | 是 |
HUB_USERNAME | Black Duck登录用户名(备用认证方式) | 否 |
HUB_PASSWORD | Black Duck登录密码(备用认证方式) | 否 |
PROJECT_NAME | 自定义项目名称(默认自动提取) | 否 |
VERSION_NAME | 自定义版本名称(默认自动生成) | 否 |
通过命令行参数可进一步调整扫描行为,例如指定扫描范围、排除目录等。完整参数列表可通过以下命令查看:
bashdocker run blackducksoftware/detect:latest --help






manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务