runtz

Bitbucket Pipelines

Execute scans do runtz no Bitbucket Pipelines.

Bitbucket Pipelines

No Bitbucket, a etapa roda dentro da própria imagem da CLI: o clone já é o diretório de trabalho e runtz está no PATH.

Credenciais

Em Repository settings → Repository variables, adicione RUNTZ_ENDPOINT e RUNTZ_TOKEN. Marque o token como Secured. As variáveis são injetadas no ambiente automaticamente.

Analisar o repositório

pipelines:
  default:
    - parallel:
        - step:
            name: Scan SCA do runtz
            image: runtzdev/runtz-cli:latest
            script:
              - runtz sca . --project "$BITBUCKET_REPO_SLUG" --source "https://bitbucket.org/$BITBUCKET_REPO_FULL_NAME"
        - step:
            name: Scan SAST do runtz
            image: runtzdev/runtz-cli:latest
            script:
              - runtz sast . --project "$BITBUCKET_REPO_SLUG" --source "https://bitbucket.org/$BITBUCKET_REPO_FULL_NAME"

Analisar uma imagem

Para imagens públicas, adicione uma etapa com runtz container my-org/my-app:latest. Imagens privadas podem ser analisadas com --local em um runner cujo daemon tenha a imagem recém-criada.

Fixe uma tag de release para pipelines reproduzíveis. Mova as etapas para pipelines: branches: main: se quiser executá-las apenas na branch principal.

Nesta página