流水线SONAR扫描支持setting设置

  1. 0.24版流水线配置中代码检查,无法配置Maven仓库也无法设置Setting文件,实际执行扫描时是需要下载依赖的。对于私网环境,希望能够同Maven构建一样,支持设置Maven仓库。

  2. 0.24版本设置>通知>消息服务。在修改消息模板时会报错:“error.invalid.security.token”,对比Hzero相应服务的请求,请求缺少token。消息模板与业务关系比较紧密,希望能够保留在C7N界面。

  3. 个人工作台的前端目前是固定在master中的,是否有考虑后续改造成可自定义模式,类似hzero的工作台,并支持自定义卡片~

1、可以考虑使用自定义任务进行或者用sonar scanner来扫描
2、我们确认一下,一些偏底层设置的功能后续都会在hzero进行配置,不再做过多重复开发集成,相应问题对应处理
3、会在25版本支持