You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在IntelliJ中更新项目信息消除已缓解的依赖漏洞告警

解决IntelliJ中Checkmarx已缓解漏洞的重复告警问题

当你通过代码修改而非依赖更新缓解了Checkmarx检测到的漏洞后,可通过以下操作避免告警重复出现:

  • 打开IntelliJ的Checkmarx工具面板:通过View > Tool Windows > Checkmarx调出,或点击右侧边栏的Checkmarx图标
  • 定位到目标漏洞告警条目,右键点击该条目
  • 在弹出菜单中选择标记为已缓解/已修复(不同插件版本的选项名称可能略有差异,比如「Mark as Fixed」或「Mark as Mitigated」)
  • 按需填写缓解说明(比如注明是通过代码逻辑修复而非依赖升级),完成后保存设置
  • 刷新Checkmarx扫描结果,确认该告警不再显示

若上述操作后仍有重复告警,可重新触发一次本地Checkmarx扫描,让插件重新分析当前代码库的状态,确保扫描基线更新为修复后的代码版本。

注意:不要使用「报告误报」选项,因为该选项适用于漏洞本身不存在的场景,而你的情况是漏洞已通过代码修复得到缓解,使用「已缓解/已修复」标记更符合实际情况。

内容的提问来源于stack exchange,提问作者quarks

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.26 01:50:57