You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

JFrog Xray扫描仓库返回No Violation Found 如何确认扫描是否正常执行

JFrog Xray 仓库扫描基础操作及有效性验证指引

基础扫描操作流程

  • 关联仓库到Xray索引:进入管理员面板 > Xray > 索引资源,将目标仓库添加到索引列表,确认已启用索引开关为开启状态
  • 配置扫描策略:进入Xray > 策略与规则,创建或选择对应扫描策略,按需开启漏洞、许可证违规、恶意软件等检测项,合理设置风险阈值,避免因阈值过高导致违规项被过滤
  • 触发扫描任务:进入目标仓库详情页,点击右上角操作 > Xray > 立即扫描,选择扫描范围后提交即可触发手动扫描,也可配置自动扫描规则,实现新制品上传时自动触发扫描

扫描任务执行状态验证(解决No Violation Found无法确认扫描是否执行问题)

  • 查看任务队列:进入Xray > 扫描任务列表,找到对应仓库的扫描任务,状态显示为已完成即代表扫描已实际执行结束
  • 查看单制品扫描详情:任选仓库内的一个制品,进入制品详情页,切换到Xray标签页,若页面显示扫描完成时间、覆盖的检测维度,即代表扫描已正常运行,返回No Violation Found仅说明当前策略下未命中任何违规项
  • 功能有效性校验:可上传一个已知存在公开漏洞的测试包(如存在高危CVE的旧版本log4j组件)到目标仓库,重新触发扫描,若能识别到对应漏洞即可确认整个扫描链路无异常

内容的提问来源于stack exchange,提问作者jsbah

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.29 23:15:05