You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在GitLab的Gemnasium Maven依赖扫描中排除provided scope依赖

排除GitLab依赖扫描中Maven的provided scope依赖
  • 你之前尝试的GEMNASIUM_IGNORED_SCOPES和DS_INCLUDE_DEV_DEPENDENCIES对Maven的provided scope不生效,原因如下:

    • GEMNASIUM_IGNORED_SCOPES是针对RubyGems等依赖生态的配置,不适用于Maven;
    • DS_INCLUDE_DEV_DEPENDENCIES仅控制是否扫描dev依赖,而provided scope不属于dev范畴,所以设置为false也不会排除它。
  • 正确的解决方式是使用Maven专属的扫描排除变量DS_MAVEN_EXCLUDE_SCOPES,具体操作如下:

    1. 在你的.gitlab-ci.yml中添加该变量配置:
      include:
      - template: Jobs/Dependency-Scanning.gitlab-ci.yml
      
      variables:
        DS_MAVEN_EXCLUDE_SCOPES: "provided"
      
    2. 如果你需要排除多个scope,用逗号分隔即可,比如DS_MAVEN_EXCLUDE_SCOPES: "provided,test"。

    也可以直接在项目的CI/CD变量设置中添加DS_MAVEN_EXCLUDE_SCOPES,值设为provided,效果一致。

内容的提问来源于stack exchange,提问作者priy812

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.21 18:22:04