
説明

ボックス 1: ビルドタスク
ビルドをトリガーする
Azure DevOps デモ ジェネレーターによってプロビジョニングされた Java コードがあります。WhiteSource Bolt 拡張機能を使用して、このコード内に存在する脆弱なコンポーネントを確認します。
「パイプライン」タブの「ビルド」セクションに移動し、ビルド定義 WhiteSourceBolt を選択し、「キュー」をクリックしてビルドをトリガーします。
進行中のビルドのステータスを表示するには、省略記号をクリックし、「ビルド結果の表示」を選択します。
ボックス 2: WhiteSource ボルト
WhiteSource は、継続的なオープンソース ソフトウェアのセキュリティとコンプライアンス管理のリーダーです。
WhiteSource は、プログラミング言語、ビルド ツール、開発環境に関係なく、ビルド プロセスに統合されます。バックグラウンドで自動的、継続的、かつ静かに動作し、オープン ソース リポジトリの WhiteSource の常時更新される固有データベースに対して、オープン ソース コンポーネントのセキュリティ、ライセンス、品質をチェックします。
参考文献:
https://www.azuredevopslabs.com/labs/vstsextend/whitesource/