依存しているライブラリに問題ないか 脆弱性のあるライブラリを巻き込んでいないか解析してくれる
GitLab CIでの静的セキュリティ解析のプログラミング言語別使用しているツール
Node.jsのセキュリティスキャン GitLab CIでも使っている
色々な言語の.gitlab-ci.ymlの書き方と 解析ツールについての説明へのリンク
Docker向けセキュリティスキャナClairのDocker Image版 GitLab-CIでも使っている
GitLab CIで利用されているコード品質チェックツール GitHubに連携したオープンソースや4名までのスタートアップなら$0 有料は$16.67/人月(年間契約)
C言語で書かれたプログラムのソースコードのマッチング及び変形(英語版)を行うためのツールである。
Dockerコンテナ向けのOSのCoreOSのセキュリティチェッカー GitLab CIでも使用している