runtz

CircleCI

Ejecuta análisis de runtz en pipelines de CircleCI.

CircleCI

Ejecuta runtz con pasos docker run en un executor machine. Este executor ya incluye un daemon Docker, también para analizar imágenes recién creadas.

Credenciales

En Project Settings → Environment Variables, añade RUNTZ_ENDPOINT y RUNTZ_TOKEN. Para compartir entre proyectos, usa un context.

Analizar el repositorio

version: 2.1
jobs:
  runtz-scans:
    machine:
      image: ubuntu-2404:current
    steps:
      - checkout
      - run:
          name: Análisis SCA
          command: |
            docker run --rm -v "$PWD:/src" -e RUNTZ_ENDPOINT -e RUNTZ_TOKEN \
              runtzdev/runtz-cli:latest sca /src \
              --project "$CIRCLE_PROJECT_REPONAME" --source "$CIRCLE_REPOSITORY_URL"
      - run:
          name: Análisis SAST
          command: |
            docker run --rm -v "$PWD:/src" -e RUNTZ_ENDPOINT -e RUNTZ_TOKEN \
              runtzdev/runtz-cli:latest sast /src \
              --project "$CIRCLE_PROJECT_REPONAME" --source "$CIRCLE_REPOSITORY_URL"
workflows:
  security:
    jobs: [runtz-scans]

Para una imagen local, monta el socket Docker, añade su grupo con --group-add y usa runtz container IMAGE --local.

No se recomienda el executor docker con la imagen mínima de la CLI como principal porque el checkout de CircleCI necesita git y ssh.

En esta página