Blog

Mitä uutta Eficode ROOTissa: marraskuu 2025

NOV 1, 2025

Tervetuloa marraskuun päivityksen pariin! Kurpitsat on korjattu pois, termostaattien lukemat hiipivät ylöspäin, ja valmistaudumme... jäätymään. Emme vain sään takia (vaikka villapaita kannattaa ottaa esiin), vaan joulukuussa lähestyy vuosittainen vuoden lopun feature freeze -jakso! Tämä tarkoittaa, että ensi kuusta alkaen keskeytämme uusien ominaisuuksien toimituksen. Keskitymme sen sijaan yksinomaan tietoturvapäivityksiin ja välttämättömään suorituskyvyn ylläpitoon, jotta kaikki pysyy vakaana ja turvallisena vuoden päättyessä.

Jakub Sawczuk

Release Manager

Jakub oversees the software feature releases for Eficode ROOT. He has a background in software development enhanced with release management practices.

Ennen tämän hiljaisemman kauden alkamista luvassa on kuitenkin useita tärkeitä päivityksiä tässä kuussa:

  • Bitbucket päivitetään versioon 9.4.12

  • Jira päivitetään versioon 10.3.12 (mukana myös useita plugin-päivityksiä)

  • GitHub Enterprise Server siirtyy versioon 3.17.7 (lisenssimuutoksia!)

  • GitLab päivitetään versioon 18.4.3

Bitbucket

Bitbucket siirtyy versioon 9.4.12. Päivitys sujuvoittaa Jira Cloud -integraatiota ja korjaa virheet, jotka estivät hiljattain issueiden tietojen tarkastelun suoraan Bitbucketissa. Saat luotettavamman ja sujuvamman yhteyden koodirepositorioidesi ja projektiseurannan välille.

Voit jälleen tarkastella Jira Cloud -issueita Bitbucketin hausta ja hallintapaneelista ilman keskeytyksiä. Keskeisten integraatio-ominaisuuksien palautuminen sekä vakaampi hakuindeksi auttavat sinua keskittymään työnkulkuusi ilman turhia häiriöitä.

Jira

Jira siirtyy versioon 10.3.12. Päivitys kokoaa yhteen viimeisimmät parannukset integraatioihin, suorituskykyyn ja saavutettavuuteen sekä korjaa keskeisiä tietoturvahaavoittuvuuksia. Käytössäsi on turvallisempi, vakaampi ja nopeammin reagoiva Jira, erityisesti yhdistettyjen työkalujen, kuten GitHubin/GitLabin, webhookien ja ruudunlukijoiden kanssa.

Integraatiot koodirepositorioihin toimivat luotettavammin, ja webhookeihin sekä käyttäjähakemistoihin liittyvät suorituskyvyn pullonkaulat on korjattu. Lisäksi mukautetuissa kentissä navigointi on nyt saavutettavampaa ruudunlukijoiden käyttäjille, ja järjestelmän yleinen vakaus paranee vanhentuneisiin webhookeihin ja tarpeettomaan lokitulvaan liittyvien korjausten ansiosta.

GitHub Enterprise Server

GitHub Enterprise Server päivittyy versioon 3.17.7. Versio tuo uusia ominaisuuksia riippuvuuksien päivittämiseen sekä selkeämmän ja tehokkaamman käyttöliittymän repositorion analytiikkaan. Voit automatisoida riippuvuuksien hallintaa aiempaa enemmän ja saada selkeämpiä näkymiä repositoriosi kontribuutiotietoihin. 

Tietoturva- ja ylläpitotyönkulkusi ovat nyt älykkäämpiä, sillä **Dependabot voi luoda automaattisesti pull requesteja Docker Compose- ja `bun`-riippuvuuksille**. Myös projektisi aktiivisuuden tarkastelu on helpompaa: **Contributors**- ja **Code frequency** -kaavioiden navigointia on parannettu, ja voit nyt ladata tiedot CSV- tai PNG-muodossa. 

Huomioi myös alla olevat ”suljettavat” ja ”käytöstä poistuvat” osiot.

Lisenssimuutokset

GitHub Enterprise Serverin versiosta 3.17 alkaen yksi GitHub Advanced Security (GHAS) -lisäosa on jaettu kahdeksi erilliseksi tuotteeksi: GitHub Secret Protection (GHSP) ja GitHub Code Security (GHCS). 

Asiakkaat voivat nyt valita, ostavatko he erilliset lisenssit GHSP:lle ja GHCS:lle vai yhden GitHub Advanced Security -lisenssin, joka sisältää sekä GHSP:n että GHCS:n. Nykyiset tilauspohjaiset GHAS-asiakkaat voivat tehdä tämän valinnan tilauksensa uusimisen yhteydessä. Huomaa myös, että uudet GHAS-tuotteet tukevat tilauspohjaista maksutapaa sekä kulutusperusteista mallia, jossa voit maksaa kuukausittain todellisesta lisenssien käytöstä lisenssien varaamisen sijaan.

Dependabot

Automaattiset riippuvuuspäivitykset: Käyttäjät voivat nyt pitää bun-, Docker Compose- ja uv-riippuvuutensa automaattisesti ajan tasalla Dependabotin versiopäivitysten avulla. Lue lisää täältä.

Haavoittuvuuksien korjausten priorisointi: Hyödynnä EPSS:n (Exploit Prediction Scoring System) pisteitä riippuvuuksien haavoittuvuuksien priorisointiin. Näin käyttäjät voivat keskittyä haavoittuvuuksiin, joita todennäköisimmin hyödynnetään, mikä pienentää todellisten hyökkäysten riskiä merkittävästi. Lue lisää täältä.

Parannettu pnpm Workspace -tuki: pnpm-työtiloja hyödyntävät kehittäjät saavat täyden Dependabot-tuen pnpm-työtilaluetteloille, mikä tekee riippuvuuspäivityksistä luotettavampia. Parannus ehkäisee lockfile-tiedostojen epäjohdonmukaisuuksia, välttää rikkoutuneet riippuvuuspuut ja parantaa päivitysten yleistä luotettavuutta monorepoissa. Lue lisää täältä.

Identiteetin- ja käyttöoikeuksien hallinta

Automaattinen käyttäjien provisiointi on nyt yleisesti saatavilla System for Cross-domain Identity Management (SCIM) -standardin kautta. SCIM on merkittävä SaaS-sovellusten käyttäjän elinkaaren hallinnan standardi. Sen avulla SAML-todennusta käyttävät GitHub Enterprise Server -instanssit voivat provisioida ja hallita käyttäjätilejä identiteetintarjoajasta (IdP). GitHub tukee integraatioita yleisten IdP:iden, kuten Entra ID:n ja Oktan, kanssa, mutta organisaatiot voivat käyttää myös omiin tarpeisiinsa räätälöityä SAML IdP- ja SCIM-toteutusta. SCIM voidaan määrittää tuetun IdP-sovelluksen kautta tai suoraan SCIM REST API:n avulla. Lue lisää täältä.

Todennus

Tarkat Personal Access Tokenit (PAT) ja PAT-tokenien voimassaolokäytännöt ovat nyt yleisesti saatavilla, mikä parantaa tietoturvaa. Tokenit tarjoavat organisaatiokohtaisen käyttöoikeuden, tukevat tokenien hyväksyntätyönkulkuja ja parantavat auditointimahdollisuuksia seuraamalla tokenien tunnuksia auditointilokeissa. Lisäksi voimassaolokäytännöt mahdollistavat määritettävän tokenien kierrätyksen, mikä auttaa vähentämään pitkäkestoisten PAT-tokenien käyttöä ympäristössäsi. Lue lisää täältä.

Auditointilokit

Auditointilokien suoratoisto on nyt yleisesti saatavilla enterprise-tilisi yksityisiin resursseihin kohdistuville API-pyynnöille.

Repositoriot

Push-sääntöjoukot yleisesti saatavilla paremman hallinnan tueksi

Push-sääntöjoukot ovat nyt yleisesti saatavilla. Ne mahdollistavat tiukemman hallinnan yksityisissä ja sisäisissä repositorioissa, myös forkeissa. Näillä säännöillä ylläpitäjät voivat estää pushit tiedostotyypin, polun tai koon perusteella. Perinteisiin pre-receive hookeihin verrattuna push-sääntöjoukot tarjoavat:

  • Järjestelmään integroidut toiminnot.

  • Määritykset sekä käyttöliittymän että APIn kautta.

  • Kattavat auditointilokit.

  • Evaluate-tilan käyttöönottoa edeltävää testausta varten.

  • Ohituslistat yksittäisiä poikkeuksia varten.

Lue lisää täältä.

Enemmän joustavuutta forkkien muuntamisella

Repositorioiden ylläpitäjät voivat nyt muuntaa forkin helposti itsenäiseksi repositorioksi. Toiminto poistaa repositorion fork-verkostosta ja lopettaa automaattisen synkronoinnin upstream-repositorion kanssa. Ominaisuus on erityisen hyödyllinen, kun haluat:

  • Ohjata projektin uuteen strategiseen suuntaan.

  • Ylläpitää erillisiä versioita koodikannasta.

Paremmat tiedot kontribuuttoreista ja koodin muutostiheydestä

Kontribuuttoreiden aktiivisuutta ja koodin muutostiheyttä koskevien tietojen tarkastelu on nyt intuitiivisempaa ja käyttäjäystävällisempää. Uudistuksiin kuuluvat:

  • Sujuvampi navigointi.

  • Interaktiiviset kaavioiden selitteet, joiden avulla käyttäjät voivat piilottaa datasarjoja selkeämpää analyysia varten.

  • Mahdollisuus tarkastella tai ladata taustalla olevat tiedot CSV- ja PNG-muodossa.

Lue lisää täältä.

Muutosten seuranta helpottuu updated_at-kentän avulla

Integraatioiden toteuttajat ja muut webhookien käyttäjät voivat nyt seurata muutoksia helpommin, sillä releasejen, pull request -arviointiketjujen ja pull request -arviointien webhook-payloadit sisältävät nyt updated_at-kentän. Kenttä sisältää viimeisimmän muutoksen ISO8601-aikaleiman.

GitHub Mobile

GitHub Mobile tarjoaa nyt entistä parempia ominaisuuksia erityisesti GitHub Enterprise Server 3.17:ään yhdistetyille käyttäjille. Keskeiset päivitykset:

  • Nopea pääsy projekteihin: Käyttäjät voivat nyt tarkastella viimeisimpiä projektejaan nopeasti aloitusnäytön Projektit-näkymässä.

  • Parannetut toiminnot GitHub Enterprise Server 3.17:ssä:
    Vertaa haaroja: Tarkastele ja vertaa haarojen välisiä muutoksia helposti suoraan mobiililaitteeltasi.
    Forkkaa repositorioita: Forkkaa julkisia repositorioita mobiilisovelluksessa.
    Projektit: Käytä GitHub Projectsia ja työskentele sen parissa myös liikkeellä ollessasi.

  • Vertaa haaroja: Tarkastele ja vertaa haarojen välisiä muutoksia helposti suoraan mobiililaitteeltasi.

  • Forkkaa repositorioita: Forkkaa julkisia repositorioita mobiilisovelluksessa.

  • Projektit: Käytä GitHub Projectsia ja työskentele sen parissa myös liikkeellä ollessasi.

Integraatiot ja laajennukset

Yrityksen omistamia GitHub Apps -sovelluksia voidaan nyt hallita keskitetysti ja jakaa yrityksen omistajien toimesta kaikille organisaatioille. Uusi ominaisuus vähentää hallinnointityötä ja parantaa tietoturvaa, sillä sovelluksia ei tarvitse kopioida tai tehdä julkisiksi. Yksityisiä ja sisäisiä sovelluksia voidaan siirtää yritystasolle, jolloin käyttöoikeudet päivittyvät automaattisesti kaikissa organisaatioissa. Vain sisäinen näkyvyys on tuettu, joten nämä sovellukset voidaan asentaa ja valtuuttaa vain yrityksen sisäisten käyttäjien ja organisaatioiden toimesta. Lue lisää täältä.

Poistumassa käytöstä

Sivuston ylläpitäjien, jotka hallinnoivat riippuvuuksia base-pinnatuilla imageilla, tulee siirtyä käytöstä poistuvasta vulcanizer CLI:stä vulcancliin jatkuvan tuen ja yhteensopivuuden varmistamiseksi.

GitHub Enterprise Server 3.20:ssa GitHub poistaa käytöstä security manager API:n ja korvaa sen organization roles API:lla. Lue lisää täältä.

Poistettu käytöstä

GitHub Actions -työnkulkujen Slack- ja Microsoft Teams -ilmoitusten reaaliaikaiset työtilapäivitykset eivät ole enää saatavilla. Käyttäjät saavat edelleen ilmoitukset työnkulun käynnistymisestä ja valmistumisesta, mutta välivaiheiden etenemispäivitykset on poistettu järjestelmän tehokkuuden parantamiseksi.

GitHub Enterprise Server 3.17:ssä tagien suojaussäännöt siirretään rulesetiin, eikä tagien suojaussääntöominaisuus ole enää käytettävissä.

Dependabot ei enää tue Python 3.8:aa, jonka elinkaari on päättynyt. Jos jatkat Python 3.8:n käyttöä, Dependabot ei voi luoda pull requesteja riippuvuuksien päivittämiseksi. Jos tämä koskee sinua, suosittelemme päivittämään tuettuun Python-versioon. Helmikuussa 2025 Python 3.13 on uusin tuettu versio.

Dependabot ei enää tue NPM:n versiota 6, jonka elinkaari on päättynyt. Jos jatkat NPM:n version 6 käyttöä, Dependabot ei voi luoda pull requesteja riippuvuuksien päivittämiseksi. Jos tämä koskee sinua, suosittelemme päivittämään tuettuun NPM-versioon. Joulukuussa 2024 NPM 9 on uusin tuettu versio.

GitLab

GitLab siirtyy versioon 18.4.3. Päivitys tuo työnkulkuihisi virallisesti tehokkaat, itsehallinnoidut generatiivisen tekoälyn ominaisuudet ja suojaa alustaa useilta uusilta haavoittuvuuksilta. Voit nyt hyödyntää GitLab Duon tekoälyominaisuuksia koodikatselmointiin ja mallin valintaan samalla, kun käytössäsi on turvallisempi ja vakaampi instanssi.

Tämä tarkoittaa, että saat Duo Code Review'n avulla tekoälypohjaisia selityksiä ja ehdotuksia suoraan merge requesteihin. Ominaisuus on nyt yleisesti saatavilla. Lisäksi voit yhdistää GitLab Duoon uusia tuettuja suuria kielimalleja, jotta tekoälyavusteinen työskentelysi on sekä tehokasta että turvallista.

Tekoäly

GitLab Knowledge Graph (Premium, Ultimate)

GitLab Knowledge Graph tarjoaa kattavaa koodiälykkyyttä ja parantaa tapaa, jolla kehittäjät ymmärtävät projekteja ja liikkuvat niissä. Laajempi konteksti helpottaa suunnittelua, vaikutusten analysointia ja yhteistyötä GitLab Duo -agenttien kanssa sekä nopeuttaa kehitystä.

Knowledge Graph on olennainen osa GitLab Duo Agent Platformia ja parantaa tekoälyagenttien tarkkuutta. Se kartoittaa tiedostot ja määritykset koko koodikannassa ja auttaa Duo-agentteja ymmärtämään paremmin koko paikallisen työtilan välisiä yhteyksiä. Näin vastaukset monimutkaisiin kyselyihin ovat nopeampia ja tarkempia.

Tämä Knowledge Graphin julkaisu keskittyy paikalliseen koodi-indeksointiin ja muuttaa koodikantasi reaaliaikaiseksi, upotettavaksi RAG-graafitietokannaksi. Asennus onnistuu yksirivisellä skriptillä, jonka avulla voit jäsentää paikallisia repositorioita ja yhdistää MCP:n kautta työtilasi kyselyitä varten. Lue lisää täältä.

GitLab Knowledge Graph.

GitLab Duo AI Catalog (Premium ja Ultimate)

GitLab Duo AI Catalog on kokeellinen ominaisuus, jota hallitaan global_ai_catalog-ominaisuuslipulla. Se tarjoaa keskitetyn paikan tekoälyagenttien hallintaan ja löytämiseen. Agentit on suunniteltu hoitamaan monimutkaisia tehtäviä, kuten luomaan merge requesteja ja vastaamaan teknisiin kysymyksiin.

Keskeiset toiminnot:

  • Selaaminen: Tutustu GitLab-tiimin ja laajemman yhteisön kehittämiin agentteihin.

  • Luominen: Kehitä räätälöityjä agentteja projektiesi tarpeisiin.

  • Jakaminen: Jaa agentteja eri projektien välillä GitLab Duo Chatilla (Agentic).

Ota ominaisuus käyttöön näin:

  • GitLab.comin käyttäjät: Ota yhteyttä tukeen aktivoidaksesi ominaisuuden ryhmällesi.

  • GitLab Self-Managedin käyttäjät: Ota ominaisuus käyttöön Admin-paneelissa tai suorittamalla Rails-konsolissa Feature.enable(:global_ai_catalog).

Edellyttää: Duo Core-, Duo Pro- tai Duo Enterprise -tilauksen

GitLab Duo Model Selection on nyt yleisesti saatavilla (Premium, Ultimate)

Organisaatiot voivat nyt hallita kehitystyön työnkulkuja tukevia tekoälymalleja entistä paremmin, sillä GitLab Duo Model Selection on nyt yleisesti saatavilla. Tämä uusi ominaisuus mahdollistaa seuraavaa:

  • Ylläpitäjät ja ryhmien omistajat: GitLab.comin ylimmän tason ryhmien omistajat sekä Self-Managed- ja Dedicated-instanssien ylläpitäjät voivat nyt valita tiettyjä tekoälymalleja eri GitLab-toimittajilta.

  • Käyttäjät, joilla on useita nimiavaruuksia: GitLab.comin GitLab-käyttäjät, jotka kuuluvat useisiin nimiavaruuksiin, voivat asettaa oletusnimiavaruuden varmistaakseen yhdenmukaiset tekoälymalliasetukset.

Lue lisää täältä. 

Mallin valinta

Loppukäyttäjien mallin valinta on nyt saatavilla GitLab Duossa (Premium, Ultimate)

GitLab.comissa loppukäyttäjät voivat nyt käyttää GitLab Duon mallinvalintaominaisuuden julkista betaversiota. Sen avulla kehittäjät voivat hallita omaa tekoälykokemustaan valitsemalla haluamansa mallin GitLab Duo Agentic Chatiin suoraan GitLabin käyttöliittymässä. Lue lisää täältä.

Duo Code Review GitLab Duo Self-Hostedissa on nyt yleisesti saatavilla (Premium, Ultimate)

GitLab Duo Code Review on nyt yleisesti saatavilla GitLab Duo Self-Hostedissa. Se on suunniteltu nopeuttamaan kehitysprosessia säilyttäen samalla datan suvereniteetin. Ominaisuus tunnistaa mahdollisia bugeja ja ehdottaa parannuksia suoraan merge requesteissa. Se on laajasti yhteensopiva ja tukee muun muassa Mistral-, Meta Llama-, Anthropic Claude- ja OpenAI GPT -malliperheitä. Lue lisää täältä.

Lisää tuettuja malleja GitLab Duo Self-Hostedille (Premium, Ultimate)

GitLab Self-Managedin asiakkaille GitLab Duo Enterprise tukee nyt laajempaa mallivalikoimaa. Tämä sisältää OpenAI GPT-5:n Azure OpenAI:ssa sekä avoimen lähdekoodin OpenAI GPT OSS 20B- ja 120B-mallit sekä vLLM:ssä että Azure OpenAI:ssa. Lue lisää täältä.

Käyttöliittymä ja käyttökokemus

Määritä Issues-sivulla, miten tarkastelet issueita (kaikki käyttäjät)

GitLab antaa käyttäjille ennennäkemättömän hallinnan listaussivun näkymään. Voit nyt räätälöidä kokemuksesi valitsemalla näytettävät metatiedot ja tavan, jolla työelementit avataan. Näin voit keskittyä sinulle tärkeimpiin tietoihin.

Tärkeimmät parannukset:

  • Mukautettava metatietojen näkyvyys: Aiemmin kaikki metatietokentät näkyivät aina, mikä saattoi tehdä työkohtien selaamisesta kuormittavaa. Nyt voit helposti ottaa käyttöön tai poistaa käytöstä tiettyjä kenttiä, kuten vastuuhenkilöt, tunnisteet, päivämäärät ja välitavoitteet, ja selkeyttää näkymääsi.

  • Joustava työkohtien navigointi: Uudella valinnalla voit vaihtaa sujuvasti työkohtien sivupaneelinäkymän ja koko sivun näkymän välillä. Sivupaneelinäkymässä voit tarkistaa tiedot nopeasti säilyttäen samalla listan kontekstin, joten se sopii nopeaan arviointiin. Kun tarvitset enemmän näyttötilaa yksityiskohtaiseen muokkaukseen ja laajempaan navigointiin, vaihda koko sivun näkymään.

Lue lisää täältä.

Uusi issues-suodatin.

Parannettu ylätason työkohtien suodatus epic- ja issue-listoissa (kaikki käyttäjät)

Issues- ja Epics-sivujen "epic"-suodatin on korvattu joustavammalla "parent"-suodattimella. Tämän parannuksen avulla voit suodattaa minkä tahansa ylätason työkohteen perusteella, mikä tarjoaa enemmän joustavuutta kuin pelkkä epicien mukaan suodattaminen. Voit nyt helposti löytää alitehtäviä suodattamalla niiden ylätason issuen mukaan tai tunnistaa issuet suodattamalla niiden ylätason epicin mukaan. Tämä parantaa työkohtien hierarkian näkyvyyttä sekä issue- että epic-listoissa. Lue lisää täältä.

Uusi tapa suodattaa ylätason issueita.

Issue-taulut näyttävät nyt täydelliset epic-hierarkiat (Premium, Ultimate)

Parannettu issue-seuranta on nyt saatavilla! Kun suodatat issue-tauluissa ylätason epicin mukaan, näet nyt kaikki aliepicien issuet. Uusi ominaisuus vastaa Issues-sivun nykyistä toiminnallisuutta ja tarjoaa yhtenäisemmän käyttökokemuksen. Tämä parannus sujuvoittaa projektinhallintaasi tarjoamalla kattavan ja luotettavan näkymän epic-hierarkiaasi, jotta yksikään sisäkkäinen issue ei jää huomaamatta. Lue lisää täältä.

Suodattamalla ylätason epicin mukaan voit nähdä aliepicit.

Projektikehitys

Secret detection -analysaattorin Git-haun parannukset (kaikki käyttäjät)

Eficode ROOTin secret detection -analysaattorin versio 7.12.0 tuo merkittäviä parannuksia Git-commitien hakemiseen. Päivitys mahdollistaa sen, että analysaattori voi tulkita SECRET_DETECTION_LOG_OPTIONS-muuttujan --depth- ja --since-valinnat, jolloin voit hallita paremmin skannattavien commitien määrää.

Analysaattori valitsee nyt hakustrategian älykkäästi tilanteen mukaan. Tämä korjaa tunnetun ongelman, jossa miljoonia commiteja haettiin tarpeettomasti myös käytettäessä rajoitettua hakusyvyyttä. Tämän ansiosta secret detection -skannaukset ovat nopeampia erityisesti suurissa repositorioissa.

Nämä parannukset vähentävät jobien aikakatkaisuja ja resurssien kulutusta sekä tekevät skannausten suorituskyvystä ennakoitavampaa. Selkeämpi lokitus kuvaa hakukäyttäytymistä tarkasti. Lue lisää täältä.

Simuloi CI/CD-putkia eri brancheja vasten (kaikki käyttäjät)

Pipeline-editorin validointitoiminto tarjoaa nyt enemmän joustavuutta. Aiemmin simulaatiot rajoittuivat oletusbranchiin. Tämän päivityksen myötä voit simuloida putkia mitä tahansa valittua branchia vasten. Näin voit testata ja validoida kattavammin sekä varmistaa, että putket toimivat oikein erilaisissa tilanteissa, myös vakaissa brancheissa ja ominaisuusbrancheissa. Lue lisää täältä. 

Voit nyt valita minkä tahansa branchin, jota vasten haluat simuloida putkia.

CI/CD-job tokenit voivat todentaa Git push -pyynnöt (kaikki käyttäjät)

CI/CD-job tokenit voidaan nyt määrittää todentamaan projektisi repositorioon tehtävät Git push -pyynnöt. Voit ottaa ominaisuuden käyttöön käyttöliittymän "Job token permissions" -asetuksista tai määrittämällä ci_push_repository_for_job_token_allowed-parametrin projektin REST API -päätepisteessä. Lue lisää täältä.

Lisäoikeudet push-pyynnöille.

Vain Ultimate

Operational Container Scanningin vakavuuskynnyksen määritys

Operational Container Scanning (OCS) mahdollistaa nyt vakavuuskynnyksen määrittämisen, jolloin raportoidaan vain valitsemasi tason tai sitä vakavammat haavoittuvuudet. Asettamasi kynnyksen alittavat haavoittuvuudet jätetään pois Vulnerability Reportista, API-payloadista ja muista raportointitavoista, mikä auttaa sinua priorisoimaan korjattavat haavoittuvuudet. Ota suodatus käyttöön määrittämällä severity_threshold OCS-konfiguraatiossasi. Lue lisää täältä. 

Huomattavasti nopeampi Advanced SAST -skannaus

Tämän marraskuun julkaisun merkittävä parannus on, että skannauksen suoritusajasta on saatu pois jopa 78 % vertailu- ja todellisen käytön testeissä. Nopeutuminen johtuu välimuistin lisäämisestä skannausprosessin suorituskyvyn kannalta kriittiseen osaan, mikä nopeuttaa suurten repositorioiden skannausta huomattavasti.

Tämä parannus otetaan automaattisesti käyttöön Advanced SAST -analysaattorin versiossa 2.9.6 ja sitä uudemmissa versioissa. Voit tarkistaa analysaattorisi version skannausajon lokeista. Lue lisää täältä.

____________________________________________________________________________

Siinä kaikki marras–joulukuulta! Nähdään uuden vuoden puolella!

  • Eficode ROOT
  • release notes

Subscribe to our newsletter