Blackduck报告为空且控制台报pip inspect错误排查咨询
Jenkins流水线Blackduck扫描问题排查指引
pip inspector错误排查
- 核对Jenkins agent上的Python和pip版本,运行
python --version、pip --version,确认符合Blackduck Detect的版本要求。 - 检查agent上是否安装了
setuptools、wheel这类基础包,缺失的话手动执行pip install setuptools wheel补全。 - 确认项目根目录存在
requirements.txt或pyproject.toml等pip识别的依赖文件,若文件在子目录,要在detect.sh里加--detect.pip.inspector.requirements.path=子目录路径参数指定。 - 开启debug日志排查具体错误:在detect.sh命令末尾加
--logging.level.com.synopsys.integration=DEBUG,重新运行后看控制台里pip inspector的详细报错(比如网络问题、权限不足、依赖文件格式错误)。
Blackduck报告为空排查
- 确认扫描路径正确:detect.sh默认扫当前工作目录,若项目在子目录,需加
--detect.source.path=项目实际路径参数指定。 - 检查扫描是否正常完成:看控制台日志有没有扫描终止的提示,若pip inspector错误导致扫描中途退出,报告自然生成不了。
- 验证Blackduck连接状态:确认detect.sh里的Blackduck URL、token参数正确,agent能正常访问Blackduck服务器,若连接失败,扫描结果传不上去,本地报告也会为空。
- 确认报告生成参数:检查detect.sh是否加了
--detect.report.path指定报告输出路径,以及--detect.report.format(比如HTML、JSON),没加的话可能不会自动生成报告。
内容的提问来源于stack exchange,提问作者jenkinsuser
相关产品推荐
相关产品推荐

