MurphySec Code Scan 是墨菲安全推出的一款 JetBrains IDE 插件。
该插件让开发者在 IDE 中即可检测代码依赖的安全问题,轻松识别代码中使用了哪些存在安全缺陷的开源组件,通过准确的修复方案和一键修复功能,快速解决安全问题。
目前 Murphysec Code Scan 支持的功能如下:
- 检测代码中引入的缺陷组件
- 查看缺陷组件的安全漏洞信息
注意 此插件不支持2020.1之前版本的JetBrains IDE
- 打开 IDE 并进入插件市场
- 在插件市场中搜索 “Murphysec Code Scan”,查看详情并安装
- 点击下方插件区域左侧的
设置
按钮,或点击引导中的服务认证
- 在弹窗中输入您的访问令牌,也可以点击
快速认证
按钮按照引导完成认证。
配置参数说明:
- token:进入墨菲安全控制台,点击“个人设置”,如下图所示:
2. 企业配置 - 服务地址:如果想使用墨菲安全私有化部署的服务,请填写服务地址(如果没有,可以不填写)
- 点击 IDE 下方菜单栏中的“MurphySec Code Scan”,选择
点击开始扫描
- 扫描完成后会在窗口内显示结果,可以点击左侧漏洞查看详细信息
- 点击插件左侧选项栏中的
绿色开始图标
,即可重新扫描