harness/ssca-compliance-plugin维护者:Harness Inc(Harness | 现代软件交付平台 - CI、CD、功能标志、云成本等)
获取帮助:Harness社区Slack([***]
ssca-compliance-plugin镜像是一个专注于代码仓库合规性检查的Docker工具镜像,主要用于对代码仓库执行CIS(互联网安全中心)、OWASP(开放Web应用程序安全项目)等行业标准的合规性检查,帮助团队识别潜在安全风险,确保代码仓库符合安全与合规要求。
通过Docker命令拉取官方镜像:
bashdocker pull harness/ssca-compliance-plugin:<tag>
说明:
<tag>需替换为具体版本标签(如latest表示最新版,或指定版本号如v1.0.0)。
以下为基本运行命令(具体参数需根据实际需求调整):
bash# 挂载本地代码仓库目录并执行检查 docker run --rm \ -v /本地代码仓库路径:/container仓库路径 \ harness/ssca-compliance-plugin:<tag> \ check --target /container仓库路径
参数说明:
--rm:容器运行结束后自动删除-v /本地代码仓库路径:/container仓库路径:将本地代码仓库目录挂载到容器内指定路径check --target /container仓库路径:执行合规性检查命令,指定目标仓库路径
目前官方未提供详细配置参数文档,建议通过以下方式获取最新信息:
镜像使用许可遵循Harness Core项目许可证,详情参见:
[***]
注意:镜像包含受限制内容(RESTRICTED CONTENT),使用时请严格遵守许可证条款。

manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务