Spring til hovedindhold

GitHub · GitLab · Azure DevOps

Hold din fortegnelse synkroniseret.

Importer ændringer i afhængigheder ved hvert push. Gennemgå i Testing; publicer fra Published.

01Synkronisering med repository

Forbind jeres repository

Installér SourceTrusts GitHub-app, eller forbind GitLab eller Azure DevOps med et adgangstoken. Vælg et repository og de grene, der skal overvåges. Manuel filupload er slået fra for forbundne projekter, så oversigten altid matcher repositoryet.

Sådan fungerer synkronisering

Forbind ét repository pr. projekt på GitHub, GitLab eller Azure DevOps. Når nogen sender en ændring til en overvåget gren, henter SourceTrust lockfilen, importerer nye og opdaterede afhængigheder og markerer dem til gennemgang. Der er intet særskilt trin til forhåndsvisning eller godkendelse.

Find lockfiler automatisk

Synkroniseringen finder lockfiler i hele repositoryet, også i undermapper i et monorepository: npm (package-lock.json), pnpm (pnpm-lock.yaml), Yarn (yarn.lock), Bun (bun.lock), Go (go.mod) med flere. CycloneDX-SBOM'er uploades manuelt eller via en angivet sti til en lockfil.

Illustrativt eksempel01 / Import
GitHubGitLabAzure DevOps
acme/platformForbundet
  • web/package-lock.json
  • api/uv.lock
  • services/go.sum

Push til main → nye pakker dukker op i jeres gennemgangskø inden for få minutter.

02Gennemgang

Gennemgå før udgivelse.

Hvert forbundet projekt overvåger som standard to grene. Oversigten for Udgivet-grenen er den, I udgiver til købere. Testgrenen har sin egen oversigt, så I kan gennemgå ændringer, før de når produktion.

developTest
mainUdgivet
Kommentarer om afhængigheder

Pull requests og merge requests kan få informative kommentarer, der sammenligner lockfiler før og efter ændringen. Oversigten opdateres kun ved ændringer på overvågede grene, ikke ved hver kommentar.

Kommentarer på pull requests og merge requests viser ændringer i afhængigheder med direkte links til hver gennemgang. De spærrer aldrig en sammenfletning

Illustrativt eksempel02 / Gennemgang
Bump charting-lib to 2.0.0#482
web/package-lock.json

charting-lib 1.4.2

charting-lib 2.0.0

Ændringer i afhængigheder

Gennemgå licenser og forpligtelser, før I merger.

SourceTrust · bot

03Automatisering

Publicer ved merge.

Når funktionen er aktiveret, opdaterer publicering ved merge din side, når kravene til gennemgang er opfyldt.

Når godkendt arbejde fra grenen Test sammenflettes med grenen Udgivet, overføres de gennemgåede pakker automatisk. Valgfri automatisk udgivelse kan oprette en ny version af attesteringssiden, når sammenfletningen er færdig.

Automatisk godkendelse af sikre standardvalg

Sikker licens med verificeret tekst: godkend uden at vække et menneske.

Sådan lukker afvigelsesdetektion løkken
Illustrativt eksempel03 / Udgiv
Merget ind i main#482
A
Acme Platform

sourcetrust.app/acme/platform

Udgivet · rev 8

Udgiv ved sammenfletning

charting-lib2.0.0MIT
Revisionshistorik07 08

Start med de filer, du allerede har.

Gratis at importere og gennemgå. Intet kreditkort nødvendigt.

Start gratis

Cookies på sourcetrust.dev

Vi bruger nødvendige cookies af hensyn til sikkerhed, herunder til at forhindre misbrug af vores sitescan og formularen til anmodning om en livegennemgang. Med din tilladelse bruger vi også valgfri analyse og diagnostik (Google Tag Manager på denne side, og Sentry browser-SDK'en i SourceTrust-programmet, når den er konfigureret). Se vores cookiepolitik.