Como configurar as integrações Deps.dev e OSV.dev para Lista de materiais de software
Você pode editar alguns dos parâmetros das integrações Deps.dev e OSV.dev. Há duas integrações de gatilho de código que são usadas estritamente para fluxos de trabalho internos.
Integrações de gatilho de código para fluxos de trabalho internos
- Integração de OSV (gatilho de código sob demanda)
- Integração Deps.dev (gatilho de código sob demanda)
Configurando a programação de execução para Deps.dev
Se instalada, a integração Deps.dev será ativada (caixa de seleção Ativo marcada no registro de integração) por padrão e programada para ser executada semanalmente. Você pode editar a programação e iniciar o trabalho agendado sob demanda a partir do registro de integração. Navegar até . A função sn_vul.app_configure_integrations é necessária para editar a programação desta integração.
- sn_sbom_resp.pkg_abandoned_threshold
- sn_sbom_resp.pkg_stale_threshold
- sn_sbom_resp.pkg_stale_version_threshold
Os valores de limite para abandonados e obsoletos estão em meses. O valor de limite para a versão é numérico.
Configurando OSV.dev
Se instalada, a integração do OSV.dev será ativada (caixa de seleção Ativa marcada no registro de integração) por padrão. No entanto, você deve iniciá-la sob demanda a partir do registro de integração. Navegar até . A função sn_vul.app_configure_integrations é necessária para editar a programação desta integração.
Você pode preferir deixar este valor em sua configuração padrão. Alterar o valor pode afetar o desempenho.