
nukengprodservice/checkmarxNUK工程生产力Checkmarx仓库镜像是专为工程团队设计的生产力工具镜像,核心功能是集成Checkmarx静态应用安全测试(SAST)工具,提供代码安全检测与仓库管理能力。该镜像旨在支持开发团队在日常开发流程中无缝集成安全测试环节,减少人工操作成本,提升代码质量与安全合规性,同时优化工程生产力。
bashdocker run -d \ --name checkmarx-repo-nuk \ -e CHECKMARX_URL="[***]" \ -e API_TOKEN="your-checkmarx-api-token" \ -e REPO_PATH="/path/to/your/code/repo" \ -e SCAN_INTERVAL="daily" \ nuk-engineering/productivity-checkmarx-repo:latest
| 环境变量 | 描述 | 示例值 | 是否必填 |
|---|---|---|---|
| CHECKMARX_URL | Checkmarx服务器URL | [***] | 是 |
| API_TOKEN | Checkmarx API访问令牌 | eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... | 是 |
| REPO_PATH | 目标代码仓库本地或远程路径 | /workspace/project-repo 或 ***:example/repo.git | 是 |
| SCAN_INTERVAL | 自动扫描间隔(daily/hourly/manual) | daily | 否(默认manual) |
| SCAN_BRANCH | 指定扫描分支 | main | 否(默认所有分支) |
| REPORT_FORMAT | 报告输出格式(json/html/xml) | html | 否(默认json) |
yamlversion: '3' services: checkmarx-repo: image: nuk-engineering/productivity-checkmarx-repo:latest container_name: checkmarx-repo-service environment: - CHECKMARX_URL=[***] - API_TOKEN=your-checkmarx-api-token - REPO_PATH=***:nuk-engineering/example-repo.git - SCAN_INTERVAL=hourly - SCAN_BRANCH=develop - REPORT_FORMAT=html volumes: - ./scan-reports:/app/reports # 挂载报告存储目录 restart: unless-stopped
容器运行后,扫描报告默认存储于/app/reports目录。通过挂载本地目录(如上述docker-compose示例中的./scan-reports),可在宿主机访问报告文件。报告包含漏洞详情、风险等级及修复建议,支持团队进行针对性修复。
manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务