
説明

ボックス1:ビルドタスク
ビルドをトリガーする
Azure DevOps デモジェネレーターによって生成された Java コードがあります。このコードに含まれる脆弱なコンポーネントをチェックするために、WhiteSource Bolt 拡張機能を使用します。
* パイプライン タブのビルド セクションに移動し、ビルド定義 WhiteSourceBolt を選択して、キューをクリックしてビルドをトリガーします。
* ビルドの進行状況を確認するには、省略記号をクリックして「ビルド結果を表示」を選択してください。
ボックス2:ホワイトソースボルト
WhiteSourceは、オープンソースソフトウェアの継続的なセキュリティおよびコンプライアンス管理におけるリーダー企業です。
WhiteSourceは、プログラミング言語、ビルドツール、開発環境に関係なく、ビルドプロセスに統合されます。常に最新の状態に保たれているオープンソースリポジトリのデータベースと照合し、オープンソースコンポーネントのセキュリティ、ライセンス、品質を自動的、継続的、かつバックグラウンドで静かにチェックします。
参考文献:
https://www.azuredevopslabs.com/labs/vstsextend/whitesource/