Black Duck DetectBlack DuckBlack Duck Binary Analysis 功能整合到一个解决方案中。 Black Duck Detect 设计为原生集成到构建/CI 环境中,这对于 Black DuckBlack Duck Binary Analysis 来说,使用各种语言和软件包管理器设置和扫描代码库就变得更加容易。 Black Duck Detect 将负责确定所有直接和过渡依赖关系,收集这些数据,并将其发送到 Black Duck 服务器(采用 BDIO 格式的 JSON 数据)以进行开源软件 (OSS) 匹配。确定依赖关系后,它还可以启动 Black Duck 扫描客户端以执行各种文件扫描方法。这些方法和网络通信要求将在下一节扫描客户端中介绍。 Black Duck Detect 还可以结合其他扫描方法运行 Black Duck Binary Analysis (BDBA) 扫描。第 2 章介绍了此方法及其网络通信要求。

关于 Black Duck Detect 的以下几个要点:

  1. Black Duck Detect 通常在启用网络的环境中运行,通常通过 curl 命令从 https://detect.blackduck.com 下载。但是,这并不是必需的,Black Duck Detect 可以在气隙隔离环境中运行。如果 Black Duck Detect 需要在气隙隔离环境中运行,可在有关如何配置此操作模式的 Black Duck Detect 文档中单击相应链接

  2. Black Duck Detect 可以脱机运行并检查内容。内容是 BDIO 格式的 JSON 数据。

    有关 BDIO 规范的信息,请单击此链接

    有关如何在脱机模式下运行 Black Duck Detect 的其他信息,请单击此链接

  3. Black Duck Detect 可以独立于 Black Duck 服务器上的扫描运行,也可以将其配置为等待 Black Duck 扫描完成,以便检索附加信息。通常,如果用户希望在一次构建违反策略时将其设为失败,或者收集构建后扫描报告并将其存储为构建工件,则可以执行此操作。

  4. Black Duck Detect 使用 Google Analytics 收集匿名使用指标,这有助于设置工程优先级。在对外部服务器的访问受到限制的网络中,此机制可能会失败,而这些失败可能会在日志中可见。这是无害的失败;Black Duck Detect 将继续正常运行。如果要禁用此机制,请单击此链接以获取说明。