Projeler: depo ekleme ve proje ayarları¶
Adres: /projects · Okuma: projects.read · Oluşturma, ayar ve silme: projects.write · Tarama başlatma: scans.write.
Proje, TraceMint'in inceleyeceği kaynak kodunu tanımlar. Projects listesi proje adı, kaynak konumu, varsa son tarama zamanı ve bulgu sayılarını gösterir. Görünür projeler rol ve kiracı kapsamıyla sınırlıdır.
Proje listesini kullanma¶
- Sol menüde Projects'i açın. Başlıktaki sayı erişilebilir toplamı gösterir.
- Search projects... alanıyla görünen projeleri ad veya yola göre süzün.
- Bir kartın adına tıklayarak proje detayına girin. Karttaki findings bağlantısı bulguları proje filtresiyle açar; open findings rozeti varsa açık kayıtları açar.
- Kartın Actions (üç nokta) menüsünde izne göre Start Scan ve Delete bulunur. Start Scan proje detayına götürür; oradaki New Scan ile işlemi başlatırsınız.
Kaynak ekleme: SCM hesabı¶
- New Project → SCM Account seçin. Bu varsayılan yöntemdir.
- Listelenen sağlayıcılardan GitHub, GitLab, Bitbucket Cloud, Bitbucket Data Center veya Gitea bağlantısını açın. OAuth/App bağlantısı dağıtımda yapılandırılmamışsa ekranda kurulum eksikleri gösterilir; Bitbucket Data Center için ayrı bağlantı kurma yolu verilebilir.
- Bağlantıdan döndükten sonra Refresh Connections seçin. Etkin bağlantınızı Connected SCM Account alanından seçin.
- Discover Repos ile depoları listeleyin; ekleyeceklerinizi işaretleyip Import seçin. İçe aktarılan depo başına proje oluşturulur. Bu modda alttaki Create Project düğmesi kullanılmaz.
- Proje listesinde yeni kayıtları açıp doğru depo/yolun geldiğini denetleyin.
Kaynak ekleme: Git URL veya yerel dizin¶
Git URL Fallback yöntemi:
- New Project → Git URL Fallback seçin.
- Project Name ve Repository URL doldurun. Özel depo için okuma erişimli Access Token girin. Gerekirse Default Branch ve Description ekleyin.
- Test ile erişimi doğrulayın. Testin başarılı olması kaydın ve sonraki taramanın da başarılı olacağını garanti etmez; yetki ve bağlantı sonradan değişebilir.
- Create Project seçin. İşlem sırasında klonlama sürer; başarı bildirimi sonrasında listeyi kontrol edin.
Local Path yöntemi:
- New Project → Local Path seçin. Project Name doldurun.
- Local Path alanına sunucudaki izinli bir dizin yazın veya Browse ile izinli tarama kökleri içinde ilerleyip Use this folder seçin. Bilgisayarınızdaki yerel klasör yolu, sunucuda aynı konum yoksa geçerli değildir.
- İsteğe bağlı açıklama ekleyip Create Project deyin. Sunucu, dizinin varlığını ve kök sınırını ayrıca denetler.
Arşiv yükleyerek proje açmak için Scans → New Scan → Add Project → Upload Archive akışını kullanın; Projects penceresindeki kaynak sekmeleri arasında arşiv yoktur.
Proje detayı ve tarama¶
- Proje kartını açın. Üst bölümde proje kimliği ve kaynağı, son tarama ve tarama sayıları görünür. Recent Scans listesinden bir tarama detayına gidin.
- New Scan'e basın. Proje içi pencerede Scan Type (baseline varsa Delta Scan veya Full Scan) ve Scan Mode (Fast/Balanced/Deep) seçin. Delta, son baseline'dan beri değişen dosyaları hedefler; ilk taramada full gerekir.
- Start Scan ile gönderin. Durum için tarama detayına veya Scans → Recent Scans'e gidin.
- Git bağlantılı projenin Project Settings → Repository sekmesindeki Sync with Remote eylemi varsa uzaktaki depoyla güncelleyin. Tarama öncesi güncel kaynağın doğruluğunu kontrol edin.
Project Settings¶
Proje detayındaki Settings penceresi beş bölüm içerir:
| Sekme | Yapılabilen işlem |
|---|---|
| General | Zorunlu Project Name, Description ve Tags düzenleme; yol ve oluşturulma tarihini okuma. Etiketi yazarak Add veya Enter ile ekleme, etiketteki çarpıyla kaldırma. |
| Merge Policy | Strict, Standard, Audit Only, Critical Assets veya Legacy Tolerant seçip Save Policy ile kaydetme. Bu ayar Bitbucket merge check için geçerlidir; GitHub, GitLab, Jenkins, Azure DevOps, CircleCI ve Buildkite kalite kapıları CI/CD sayfasında ayarlanır. |
| Repository | Git Repository URL, özel depo Access Token, zorunlu Default Branch ve senkronizasyon politikasını güncelleme; Sync with Remote ile elle çekme. URL'yi yeni token vermeden değiştirirseniz saklı token kaldırılır; Remove any saved access token kutusuyla da açıkça kaldırabilirsiniz. |
| Notifications | Merkezi bildirim ayarlarına geçiş. Kanal/proje hedeflemesi Settings içinde yapılır. |
| Danger Zone | Projeyi silme. Onay alanına proje adını birebir yazarak işlemi etkinleştirme. |
Kaydedilen değişikliklerin daha önceki tarama snapshot'larını yeniden yazdığını varsaymayın. Eski raporun hangi kaynak/revizyonla üretildiğini kendi kaydında kontrol edin.
Repository → Sync policy alanında Manual — scan what is checked out veya Before each scan — pull from the remote first seçin. Bu seçim sayfadaki Scan düğmesini ve zamanlanmış taramaları etkiler; belirli commit'i adlandıran push olayları kaynağı her durumda yeniler. Branch exceptions içine satır başına branch = policy yazabilirsiniz; örneğin main = manual ve feature/* = before_scan. Tam branch eşleşmesi wildcard'dan önce gelir, tanınmayan kural manual'a düşer. Genel/Repository değişikliklerinde alttaki Save Changes eylemini; politika için ayrı Save Policy eylemini kullanın.
Sorun giderme¶
| Belirti | Kontrol |
|---|---|
| New Project görünmüyor | projects.write yetkisi. |
| SCM hesabı veya depolar yok | Bağlantının etkinliği, OAuth/App kurulumu, doğru sağlayıcı ve Refresh Connections. |
| Git URL testi/kaydı başarısız | URL, token'ın okuma yetkisi, branch ve ağ erişimi. |
| Yerel yol reddedildi | Yol sunucu tarafında mevcut ve izinli scan root içinde mi? |
| Tarama başlatılamıyor | scans.write izni, tarama motoru hazır oluşu ve repo erişimi. |
| Silme düğmesi pasif | Onay alanına tam proje adını girin. Silme kalıcıdır; etkilenebilecek kayıtları önce değerlendirin. |
İlgili kılavuzlar: Taramalar, Entegrasyonlar, Bulgular.