Jenkins
Execute scans do runtz em pipelines do Jenkins.
Jenkins
Use a pipeline declarativa com a imagem da CLI como agente. É necessário ter o plugin Docker Pipeline e Docker disponível no agente.
Credenciais
Em Manage Jenkins → Credentials, crie uma credencial Secret text com ID runtz-token e o token gerado na plataforma.
Analisar o repositório
pipeline {
agent {
docker {
image 'runtzdev/runtz-cli:latest'
args '--entrypoint='
}
}
environment {
RUNTZ_ENDPOINT = 'https://engine.runtz.dev'
RUNTZ_TOKEN = credentials('runtz-token')
}
stages {
stage('Scan SCA') {
steps { sh 'runtz sca . --project "$JOB_BASE_NAME" --source "$GIT_URL"' }
}
stage('Scan SAST') {
steps { sh 'runtz sast . --project "$JOB_BASE_NAME" --source "$GIT_URL"' }
}
}
}args '--entrypoint=' limpa o entrypoint para que o Jenkins inicie seu próprio shell. O workspace é montado automaticamente e credentials() mascara o token nos logs.
Analisar uma imagem
Para uma imagem pública, execute runtz container my-org/my-app:latest. Para uma imagem local, rode a CLI em um estágio agent any, monte /var/run/docker.sock, adicione o grupo do socket com --group-add e use --local.
Fixe uma tag de release para builds reproduzíveis. Por padrão, achados não falham o build; configure gates de severidade quando necessário.