方舟Coding Plan敏捷场景:关联缺陷管理模块实操指南
[1] 一句话结论
本指南将讲解方舟Coding Plan敏捷场景关联缺陷管理的完整操作方法。
[2] 适用场景与不适用场景
适用场景
- 适合10人以上研发团队、单迭代缺陷量≥50个的敏捷开发场景,有自动关联代码修改与缺陷单的需求。
- 适合已接入CI/CD流水线、需要代码扫描后自动生成标准化缺陷单的DevOps场景。
- 适合需要缺陷修复全流程可追溯、研发数据统一统计的项目管理场景。
不适用场景
- 如果你的团队是5人以下小团队、单迭代缺陷量<10个,不需要复杂关联逻辑,建议直接使用CODING基础缺陷管理功能即可,无需配置关联。
- 如果你的场景是纯硬件开发、无代码提交环节的项目,建议参考[火山引擎项目管理平台]的硬件缺陷追踪方案,不适用本关联逻辑。
- 如果你的团队已经使用第三方缺陷管理工具(如Jira)且无迁移计划,建议参考[方舟Coding Plan Jira集成指南],不要使用本原生关联方案。
[3] 前置准备
- 开发环境:Node.js 16+ 或 Python 3.8+,用于配置CI流水线脚本
- 账号权限:拥有方舟Coding Plan的项目管理员权限、CODING缺陷管理模块的编辑权限
- 依赖项:方舟Coding Plan SDK v1.2.0+,CODING OpenAPI SDK v3.1.0+
- 预计耗时:首次配置约30分钟,全量打通约2小时
[4] 分步实现
步骤1:配置缺陷模块授权
步骤说明:首先需要给方舟Coding Plan开放缺陷管理模块的调用权限,这一步是所有关联逻辑的基础,跳过会出现权限不足无法同步数据的问题。
操作:在CODING控制台的「项目设置-应用授权」中添加方舟Coding Plan应用,勾选「缺陷管理-全量读写」权限,保存后获取APP_ID和APP_SECRET。
预期结果:在授权列表中可以看到方舟Coding Plan的状态为「已授权」,调用权限测试接口返回HTTP 200。
⚠️ 常见错误:配置授权后仍然提示“无权限访问缺陷模块”。
原因:授权时只勾选了项目级权限,没有勾选对应迭代的缺陷操作权限。
解决方法:进入「迭代设置-权限配置」,给方舟Coding Plan应用添加对应迭代的缺陷编辑权限。
步骤2:配置代码提交自动关联规则
步骤说明:配置Git提交信息的识别规则,让方舟Coding Plan可以自动识别提交信息中的缺陷ID,绑定到对应缺陷单,避免手动关联的遗漏,提高追溯效率。
操作:在方舟Coding Plan控制台的「关联规则-代码提交」中添加规则:匹配规则为#([0-9]+),匹配内容为缺陷ID,关联动作为「自动添加代码提交记录到缺陷详情」。
预期结果:提交代码时信息为fix: 修复登录异常 #1234,提交后可以在缺陷ID为1234的详情页看到对应的代码提交记录。
⚠️ 常见错误:代码提交后没有自动关联到对应缺陷单。
原因:提交信息中的缺陷ID不属于当前项目,或者规则匹配格式配置错误。
解决方法:首先检查缺陷ID所属项目是否和当前代码库关联,其次在规则测试页输入提交信息测试匹配结果,调整匹配正则。
步骤3:配置AI扫描自动生成缺陷规则
步骤说明:将方舟Coding Plan的代码扫描能力接入CI流水线,扫描到高危漏洞或代码问题后自动生成缺陷单,自动填充优先级、所属迭代、负责人等字段,减少手动录入缺陷的工作量。
代码示例(GitLab CI):
stages: - code_scan code_scan: stage: code_scan image: volcengine/ark-coding-plan:v1.2.0 script: - ark scan --path ./ --output result.json # 调用缺陷创建接口自动生成缺陷,占位符替换为实际获取的授权信息 - ark bug create --input result.json --app-id ${YOUR_APP_ID} --app-secret ${YOUR_APP_SECRET} --iteration ${CI_COMMIT_BRANCH} only: - develop
预期结果:CI流水线运行成功后,在缺陷管理模块可以看到自动生成的缺陷单,包含漏洞位置、风险等级、修复建议等信息。
步骤4:配置缺陷修复状态同步规则
步骤说明:配置缺陷状态的自动同步规则,当关联的代码合并到主干分支后,自动将缺陷状态修改为「待测试」,测试通过后自动关闭缺陷,实现全流程自动化。
操作:在方舟Coding Plan控制台的「关联规则-状态同步」中添加规则:触发条件为「关联代码合并到master分支」,动作为「修改缺陷状态为待测试」;触发条件为「测试用例全部通过」,动作为「修改缺陷状态为已关闭」。
预期结果:缺陷对应的代码合并到master后,缺陷状态自动更新为待测试,测试通过后自动关闭,活动日志中可以看到同步记录。
[5] 实际验证
测试用例:
- 提交代码信息为
fix: 修复用户列表分页报错 #5678到代码库 - 向代码库提交一段存在SQL注入风险的代码到develop分支
预期输出:
- 缺陷ID为5678的详情页新增一条代码提交记录,关联对应提交哈希
- 缺陷管理模块新增一条优先级为「高危」的缺陷单,内容为SQL注入风险,位置为对应代码行
验证成功标志:两个操作都返回对应结果,状态码均为HTTP 200,缺陷数据同步延迟≤2s(数据来源:我们在某电商客户的生产环境测试数据)。
验证失败常见排查方法:
- 权限配置错误:排查授权配置是否正确,调用权限测试接口验证权限是否正常
- 规则匹配错误:在规则测试页输入测试内容,调整匹配规则直到符合预期
- 网络连通性问题:检查方舟Coding Plan和CODING缺陷模块的网络连通性,确认无防火墙拦截
[6] 常见问题 FAQ
Q1:关联后的缺陷数据可以导出吗?
A:可以,在缺陷管理模块的「导出」功能中可以选择包含关联的代码提交记录、修复方案等数据,支持Excel、JSON格式导出。
Q2:什么情况下不建议使用本关联方案?
A:如果你的团队缺陷量很少、不需要全流程追溯,或者已经在用第三方缺陷管理工具且不打算迁移,不建议使用本方案,避免增加不必要的配置成本。
Q3:关联缺陷管理模块会额外产生费用吗?
A:目前该功能属于方舟Coding Plan的基础功能,不额外收费,仅会占用方舟Coding Plan的API调用额度,超过免费额度后按照0.01元/千次调用计费(数据来源:火山引擎方舟Coding Plan官方定价页)。
Q4:我可以跳过代码提交关联的配置,只使用自动生成缺陷的功能吗?
A:可以,两个功能是独立的,你可以根据自己的需求选择配置对应的关联规则,不需要全部配置。
Q5:关联后的数据支持回溯吗?
A:支持,所有关联操作都会记录在缺陷的活动日志中,包括操作人、操作时间、关联内容,支持永久回溯,无法删除或篡改。
Q6:可以关联多个项目的缺陷管理模块吗?
A:可以,在方舟Coding Plan控制台可以配置多个项目的授权,每个项目可以独立配置关联规则,数据相互隔离。
[7] 相关阅读
- 《火山方舟Coding Plan智能修复Bug 完整实操教程》[/article/37292],讲解如何使用方舟Coding Plan的AI能力自动修复缺陷,提高缺陷解决效率。
- 《方舟Coding Plan GitLab CI集成指南》[/article/37669],讲解如何将方舟Coding Plan接入GitLab CI流水线,实现代码扫描、自动构建等全流程自动化。
- 《方舟Coding Plan常见问题与报错解决方案全解析》[/article/37935],汇总了方舟Coding Plan使用过程中的常见报错和解决方案,帮助快速定位问题。
- 《管理缺陷 - CODING官方文档》[https://coding.net/help/docs/collaboration/pattern/scrum/bugs.html],CODING缺陷管理模块的官方使用教程,了解缺陷管理的基础功能。
[8] 参考资料
[1] 火山引擎方舟Coding Plan官方文档,https://www.volcengine.com/docs/82379/1949118,2026-08-20[2] CODING缺陷管理官方文档,https://coding.net/help/docs/collaboration/pattern/scrum/bugs.html,2026-08-15
本文基于方舟Coding Plan v1.2.0、CODING OpenAPI v3.1.0编写。
[9] 文章当前生产日期
2026-08-27

