Ana içeriğe geç

Projeler: depo ekleme ve proje ayarları

Adres: /projects · Okuma: projects.read · Oluşturma, ayar ve silme: projects.write · Tarama başlatma: scans.write.

Proje, TraceMint'in inceleyeceği kaynak kodunu tanımlar. Projects listesi proje adı, kaynak konumu, varsa son tarama zamanı ve bulgu sayılarını gösterir. Görünür projeler rol ve kiracı kapsamıyla sınırlıdır.

Proje listesini kullanma

  1. Sol menüde Projects'i açın. Başlıktaki sayı erişilebilir toplamı gösterir.
  2. Search projects... alanıyla görünen projeleri ad veya yola göre süzün.
  3. Bir kartın adına tıklayarak proje detayına girin. Karttaki findings bağlantısı bulguları proje filtresiyle açar; open findings rozeti varsa açık kayıtları açar.
  4. Kartın Actions (üç nokta) menüsünde izne göre Start Scan ve Delete bulunur. Start Scan proje detayına götürür; oradaki New Scan ile işlemi başlatırsınız.

Kaynak ekleme: SCM hesabı

  1. New ProjectSCM Account seçin. Bu varsayılan yöntemdir.
  2. Listelenen sağlayıcılardan GitHub, GitLab, Bitbucket Cloud, Bitbucket Data Center veya Gitea bağlantısını açın. OAuth/App bağlantısı dağıtımda yapılandırılmamışsa ekranda kurulum eksikleri gösterilir; Bitbucket Data Center için ayrı bağlantı kurma yolu verilebilir.
  3. Bağlantıdan döndükten sonra Refresh Connections seçin. Etkin bağlantınızı Connected SCM Account alanından seçin.
  4. Discover Repos ile depoları listeleyin; ekleyeceklerinizi işaretleyip Import seçin. İçe aktarılan depo başına proje oluşturulur. Bu modda alttaki Create Project düğmesi kullanılmaz.
  5. Proje listesinde yeni kayıtları açıp doğru depo/yolun geldiğini denetleyin.

Kaynak ekleme: Git URL veya yerel dizin

Git URL Fallback yöntemi:

  1. New ProjectGit URL Fallback seçin.
  2. Project Name ve Repository URL doldurun. Özel depo için okuma erişimli Access Token girin. Gerekirse Default Branch ve Description ekleyin.
  3. Test ile erişimi doğrulayın. Testin başarılı olması kaydın ve sonraki taramanın da başarılı olacağını garanti etmez; yetki ve bağlantı sonradan değişebilir.
  4. Create Project seçin. İşlem sırasında klonlama sürer; başarı bildirimi sonrasında listeyi kontrol edin.

Local Path yöntemi:

  1. New ProjectLocal Path seçin. Project Name doldurun.
  2. Local Path alanına sunucudaki izinli bir dizin yazın veya Browse ile izinli tarama kökleri içinde ilerleyip Use this folder seçin. Bilgisayarınızdaki yerel klasör yolu, sunucuda aynı konum yoksa geçerli değildir.
  3. İsteğe bağlı açıklama ekleyip Create Project deyin. Sunucu, dizinin varlığını ve kök sınırını ayrıca denetler.

Arşiv yükleyerek proje açmak için Scans → New Scan → Add Project → Upload Archive akışını kullanın; Projects penceresindeki kaynak sekmeleri arasında arşiv yoktur.

Proje detayı ve tarama

  1. Proje kartını açın. Üst bölümde proje kimliği ve kaynağı, son tarama ve tarama sayıları görünür. Recent Scans listesinden bir tarama detayına gidin.
  2. New Scan'e basın. Proje içi pencerede Scan Type (baseline varsa Delta Scan veya Full Scan) ve Scan Mode (Fast/Balanced/Deep) seçin. Delta, son baseline'dan beri değişen dosyaları hedefler; ilk taramada full gerekir.
  3. Start Scan ile gönderin. Durum için tarama detayına veya Scans → Recent Scans'e gidin.
  4. Git bağlantılı projenin Project Settings → Repository sekmesindeki Sync with Remote eylemi varsa uzaktaki depoyla güncelleyin. Tarama öncesi güncel kaynağın doğruluğunu kontrol edin.

Project Settings

Proje detayındaki Settings penceresi beş bölüm içerir:

Sekme Yapılabilen işlem
General Zorunlu Project Name, Description ve Tags düzenleme; yol ve oluşturulma tarihini okuma. Etiketi yazarak Add veya Enter ile ekleme, etiketteki çarpıyla kaldırma.
Merge Policy Strict, Standard, Audit Only, Critical Assets veya Legacy Tolerant seçip Save Policy ile kaydetme. Bu ayar Bitbucket merge check için geçerlidir; GitHub, GitLab, Jenkins, Azure DevOps, CircleCI ve Buildkite kalite kapıları CI/CD sayfasında ayarlanır.
Repository Git Repository URL, özel depo Access Token, zorunlu Default Branch ve senkronizasyon politikasını güncelleme; Sync with Remote ile elle çekme. URL'yi yeni token vermeden değiştirirseniz saklı token kaldırılır; Remove any saved access token kutusuyla da açıkça kaldırabilirsiniz.
Notifications Merkezi bildirim ayarlarına geçiş. Kanal/proje hedeflemesi Settings içinde yapılır.
Danger Zone Projeyi silme. Onay alanına proje adını birebir yazarak işlemi etkinleştirme.

Kaydedilen değişikliklerin daha önceki tarama snapshot'larını yeniden yazdığını varsaymayın. Eski raporun hangi kaynak/revizyonla üretildiğini kendi kaydında kontrol edin.

Repository → Sync policy alanında Manual — scan what is checked out veya Before each scan — pull from the remote first seçin. Bu seçim sayfadaki Scan düğmesini ve zamanlanmış taramaları etkiler; belirli commit'i adlandıran push olayları kaynağı her durumda yeniler. Branch exceptions içine satır başına branch = policy yazabilirsiniz; örneğin main = manual ve feature/* = before_scan. Tam branch eşleşmesi wildcard'dan önce gelir, tanınmayan kural manual'a düşer. Genel/Repository değişikliklerinde alttaki Save Changes eylemini; politika için ayrı Save Policy eylemini kullanın.

Sorun giderme

Belirti Kontrol
New Project görünmüyor projects.write yetkisi.
SCM hesabı veya depolar yok Bağlantının etkinliği, OAuth/App kurulumu, doğru sağlayıcı ve Refresh Connections.
Git URL testi/kaydı başarısız URL, token'ın okuma yetkisi, branch ve ağ erişimi.
Yerel yol reddedildi Yol sunucu tarafında mevcut ve izinli scan root içinde mi?
Tarama başlatılamıyor scans.write izni, tarama motoru hazır oluşu ve repo erişimi.
Silme düğmesi pasif Onay alanına tam proje adını girin. Silme kalıcıdır; etkilenebilecek kayıtları önce değerlendirin.

İlgili kılavuzlar: Taramalar, Entegrasyonlar, Bulgular.