Veracode Scan插件执行UploadAndScan失败:filepath参数缺失且无法设置
解决Jenkins Veracode插件UploadAndScan的filepath必填错误
问题根源
你遇到的是Veracode Jenkins插件代码生成器的参数映射bug:生成的代码提示需要filepath,但插件实际接受的参数是inputFilePath,添加filePath会被识别为未知参数,且不会被传递到Veracode API调用中,导致报错。
解决方案
将代码中的filePath参数替换为inputFilePath,并确保其指向正确的文件或目录路径:
修改后的Groovy代码
withCredentials([usernamePassword(credentialsId: 'veracode-credentials', passwordVariable: 'veracode_password', usernameVariable: 'vercode_api_key')]) { veracode applicationName: VERACODE_NAME, canFailJob: true, waitForScan: true, unstableBuild: true, createSandbox: true, debug: true, deleteIncompleteScanLevel: '0', criticality: 'Medium', fileNamePattern: '', replacementPattern: '', sandboxName: "${POM_ARTIFACTID}-${params.ENV}", scanName: "${VERSION}${REVISION}-${ENV_US_EN}", teams: 'Data-Survey/Compiled', uploadIncludesPattern: "**/**-${ENV_US_EN}.war", scanExcludesPattern: '', scanIncludesPattern: '', inputFilePath: "${env.WORKSPACE}", // 替换为正确的inputFilePath参数 useProxy: true, vid: vercode_api_key, vkey: veracode_password }
额外优化建议
- 精准指定文件路径:如果知道war包的具体路径(比如
target目录下),可以直接设置inputFilePath: "${env.WORKSPACE}/target/**-${ENV_US_EN}.war",减少不必要的文件扫描,提高上传效率。 - 插件版本检查:当前使用的Veracode插件版本是23.7.22.0,后续可以关注插件更新,确认是否修复了代码生成器的参数提示错误。
内容的提问来源于stack exchange,提问作者Murray Wilson
相关产品推荐
相关产品推荐

