snyk/snyk-intellij-plugin
GitHub: snyk/snyk-intellij-plugin
一款将 Snyk 安全扫描能力集成到 IntelliJ 平台 IDE 的插件,帮助开发者在编码阶段及时发现并修复代码、开源依赖及基础设施即代码中的安全问题。
Stars: 67 | Forks: 35
# JetBrains 插件
## **尽早扫描,在开发时修复:提升您的安全态势**
在开发生命周期的早期集成安全检查,有助于您顺利通过安全审查,并避免后期进行昂贵的修复。
Snyk JetBrains 插件允许您分析您的代码、开源依赖项和基础设施即代码(IaC)配置。借助直接在您的 IDE 中提供的可操作见解,您可以在问题出现时予以解决。
**主要功能:**
* **代码行内问题高亮:** 安全问题会在您的代码中直接标出,并按类型和严重程度进行分类,以便快速识别和解决。
* **全面扫描:** 该扩展会扫描多种安全问题,包括:
* [**开源安全**](https://snyk.io/product/open-source-security-management/)**:** 检测直接和间接开源依赖项中的漏洞和许可证问题。自动修复建议简化了修复过程。在 [Snyk Open Source 文档](https://docs.snyk.io/scan-using-snyk/snyk-open-source)中了解更多信息。
* [**代码安全**](https://snyk.io/product/snyk-code/)**:** 识别您的自定义代码中的安全漏洞。在 [Snyk Code 文档](https://docs.snyk.io/scan-using-snyk/snyk-code)中了解更多信息。
* [**IaC 安全**](https://snyk.io/product/infrastructure-as-code-security/)**:** 揭示您的基础设施即代码模板(Terraform、Kubernetes、CloudFormation、Azure Resource Manager)中的配置问题。在 [IaC 文档](https://docs.snyk.io/scan-using-snyk/snyk-iac)中了解更多信息。
* **广泛的语言和框架支持:** Snyk Open Source 和 Snyk Code 涵盖了大量的包管理器、编程语言和框架,并持续更新以支持最新的技术。有关受支持的语言、包管理器和框架的最新信息,请参阅[支持的语言技术页面](https://docs.snyk.io/supported-languages-package-managers-and-frameworks)。
## 如何安装和设置该扩展
**注意:** 有关 JetBrains 插件支持的 JetBrains 版本的信息,请参阅 [Snyk IDE 插件和扩展](https://docs.snyk.io/scm-ide-and-ci-cd-integrations/snyk-ide-plugins-and-extensions)。Snyk 建议始终使用最新版本的 JetBrains 插件。
您可以在以下环境中使用 Snyk JetBrains 插件:
* Linux:386、AMD64 和 ARM64
* Linux Alpine:386 和 AMD64
* Windows:386、AMD64 和 ARM64
* MacOS:AMD64 和 ARM64
随时从 [JetBrains marketplace](https://plugins.jetbrains.com/plugin/10972-snyk-vulnerability-scanner) 免费安装该插件,并将其与任何 Snyk 账户(包括免费计划)配合使用。有关更多信息,请参阅 [IDEA 插件安装指南](https://www.jetbrains.com/help/idea/managing-plugins.html)。
该扩展安装后,会自动下载 [Snyk CLI,](https://docs.snyk.io/snyk-cli),其中包含 [Language Server](https://docs.snyk.io/scm-ide-and-ci-cd-integrations/snyk-ide-plugins-and-extensions/snyk-language-server))。
请按照其他 JetBrains 插件文档中的说明继续操作:
* [Snyk JetBrains 插件和 IDE 代理配置](https://docs.snyk.io/scm-ide-and-ci-cd-integrations/snyk-ide-plugins-and-extensions/jetbrains-plugins/configuration-environment-variables-and-proxy-for-the-jetbrains-plugins)
* [JetBrains 插件的身份验证](https://docs.snyk.io/scm-ide-and-ci-cd-integrations/snyk-ide-plugins-and-extensions/jetbrains-plugins/authentication-for-the-jetbrains-plugins)
* [JetBrains 插件文件夹信任](https://docs.snyk.io/scm-ide-and-ci-cd-integrations/snyk-ide-plugins-and-extensions/jetbrains-plugins/jetbrains-plugin-folder-trust)
* [使用 JetBrains 插件运行分析](https://docs.snyk.io/scm-ide-and-ci-cd-integrations/snyk-ide-plugins-and-extensions/jetbrains-plugin/run-an-analysis-with-the-jetbrains-plugin)
## 支持
有关故障排除和已知问题,请参阅 [JetBrains 插件故障排除](https://docs.snyk.io/scm-ide-and-ci-cd-integrations/snyk-ide-plugins-and-extensions/jetbrains-plugins/troubleshooting-for-the-jetbrains-plugin)。
如果您需要帮助,请向 Snyk 支持团队提交[请求](https://support.snyk.io)。
标签:IaC安全, JetBrains插件, JS文件枚举, WebSocket, XML 请求, 依赖分析, 安全开发, 静态代码扫描