
rohitcoder/helaHela Docker镜像提供了便捷的源代码分析解决方案,无需复杂的本地安装即可使用Hela工具。该工具能够对源代码进行全面扫描,识别潜在安全漏洞、性能问题和代码质量问题,帮助开发团队提高软件可靠性和安全性。
扫描当前目录代码:
bashdocker run --rm -v $(pwd):/app helascript/hela:latest analyze /app
bashdocker run --rm -v $(pwd):/app helascript/hela:latest analyze /app --format html --output /app/hela-report.html
bashdocker run --rm -v $(pwd):/app -v /path/to/custom/rules:/rules helascript/hela:latest analyze /app --rules /rules/custom-rules.json
yamlhela_scan: image: helascript/hela:latest stage: test script: - analyze /builds/project-name --format json --output report.json artifacts: paths: - report.json
| 参数 | 描述 |
|---|---|
analyze <directory> | 分析指定目录 |
--format <format> | 输出格式:json、html、xml、text |
--output <path> | 报告输出路径 |
--rules <path> | 自定义规则集路径 |
--lang <language> | 指定编程语言,覆盖自动检测 |
--severity <level> | 最低严重级别:info、warning、error、critical |
--silent | 静默模式,只输出结果不显示进度 |
| 环境变量 | 描述 | 默认值 |
|---|---|---|
HELA_VERBOSITY | 日志详细程度:0-3 | 1 |
HELA_TIMEOUT | 分析超时时间(秒) | 300 |
HELA_CACHE_DIR | 缓存目录 | /tmp/hela-cache |
yamlversion: '3' services: hela: image: helascript/hela:latest volumes: - ./src:/app - ./reports:/reports command: analyze /app --format html --output /reports/hela-report.html
manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务