CheckMarx中文网站 > 最新资讯 > Checkmarx怎么设置扫描任务计划 Checkmarx定时扫描没有自动执行如何处理
教程中心分类
Checkmarx怎么设置扫描任务计划 Checkmarx定时扫描没有自动执行如何处理
发布时间:2026/08/28 16:24:55

  在持续集成和安全运营流程中,定时扫描可以避免开发人员依赖手动触发安全检查。Checkmarx怎么设置扫描任务计划,Checkmarx定时扫描没有自动执行如何处理,主要需要确认扫描计划是否创建成功、项目是否满足自动扫描条件,以及调度任务执行时是否具备代码获取和扫描权限。Checkmarx One提供Scheduled Scans功能,可以按照设定频率自动触发项目扫描。

  一、Checkmarx怎么设置扫描任务计划

 

  Checkmarx定时扫描需要先为目标项目创建扫描计划,并指定扫描分支、扫描引擎以及执行周期。创建计划前,应确保项目已经配置代码来源,否则调度任务无法获取待扫描内容。

 

  1、创建Scheduled Scan任务

 

  ①进入【Resource Management】→【Schedules Management】。

 

  ②点击【+Schedule Scan】创建新的扫描计划。

 

  ③填写【Schedule Name】,设置一个容易识别的任务名称。

 

  ④选择需要执行定时扫描的【Project】。

 

  ⑤确认项目已经配置代码仓库地址和扫描分支。

 

  ⑥选择需要执行的扫描类型,例如【SAST】【SCA】或【IaC】。

 

  ⑦保存扫描计划。

 

  Checkmarx One的Scheduled Scans需要关联具体项目,并且项目需要具备可访问的代码仓库配置。创建完成后,可以在计划列表中查看任务状态和最近一次触发时间。

 

  2、设置扫描执行周期

 

  ①进入扫描计划编辑页面。

 

  ②在【Schedule】区域设置执行频率。

 

  ③根据需求选择【Daily】或【Weekly】。

 

  ④设置具体执行时间。

 

  ⑤保存配置后确认任务状态为【Active】。

 

  ⑥等待下一次计划时间,检查是否产生新的扫描任务。

 

  需要注意,Checkmarx One计划任务时间按照UTC时间计算,如果服务器所在时区与配置时间不同,可能导致实际执行时间与预期不一致。

 

  3、确认任务权限配置

 

  ①检查当前账号是否具有管理扫描计划的权限。

 

  ②确认账号具备【view-schedule-scan】权限。

 

  ③检查是否拥有目标项目访问权限。

 

  ④确认项目相关参数和代码仓库信息可以被当前任务读取。

 

  ⑤权限不足时,联系管理员调整角色或项目授权。

 

  Checkmarx One对Scheduled Scans使用独立权限控制,查看和管理计划任务需要对应的权限,同时用户还需要具备目标项目访问权限。

 

  二、Checkmarx定时扫描没有自动执行如何处理

 

  定时任务创建成功但没有自动执行时,不要直接重新创建任务。首先需要判断是计划没有触发,还是任务触发后扫描失败。

 

  1、检查扫描计划状态

 

  ①进入【Schedules Management】查看任务列表。

 

  ②确认任务状态是否为【Active】。

 

  ③检查【Last Triggered】时间,确认系统是否曾经执行过该计划。

 

  ④查看关联项目是否仍然存在。

 

  ⑤如果任务被停用,重新启用后再次等待计划时间。

 

  如果计划状态已经变为【Inactive】或任务已经结束,系统不会继续自动启动扫描,需要重新调整计划配置。

  2、检查项目代码来源配置

 

  ①打开对应项目设置。

 

  ②确认项目绑定的代码仓库地址仍然有效。

 

  ③检查扫描分支是否存在,例如【main】或【master】。

 

  ④私有仓库需要确认访问凭据没有过期。

 

  ⑤重新保存项目配置后,再测试计划扫描。

 

  如果项目只是上传本地代码包创建,服务器无法自动获取最新代码,定时扫描通常无法正常运行,需要通过持续集成流程重新提交扫描。

 

  3、检查扫描是否进入队列

 

  有时定时任务已经触发,但扫描没有立即开始,这是因为扫描资源繁忙。

 

  ①进入【Scans】查看最近生成的扫描记录。

 

  ②检查任务状态是否停留在【Queued】。

 

  ③确认当前是否存在大量正在运行的扫描。

 

  ④等待其他扫描完成后观察任务是否继续执行。

 

  ⑤如果长期停留,检查扫描引擎资源和管理员配置。

 

  Checkmarx扫描任务可能因为扫描引擎资源不足进入等待队列,因此“没有立即开始”不一定代表调度失败。

 

  三、定时扫描触发但结果异常怎么排查

 

  如果计划正常运行,但扫描结果为空、扫描失败或结果没有更新,需要继续检查扫描配置和执行环境。

 

  1、检查扫描引擎配置

 

  ①打开扫描计划详情。

 

  ②确认已经选择需要运行的扫描器。

 

  ③检查项目是否支持当前扫描类型。

 

  ④确认SAST、SCA等组件状态正常。

 

  ⑤重新执行一次手动扫描,对比自动扫描结果。

 

  Scheduled Scan创建时需要指定至少一个扫描器,例如【SAST】【SCA】或【IaC】。如果扫描器配置错误,任务可能启动但无法产生有效结果。

 

  2、检查分支和代码变化

 

  ①确认计划扫描的分支与实际开发分支一致。

 

  ②检查仓库最近是否有新的提交。

 

  ③确认扫描任务没有一直使用旧分支。

 

  ④修改分支配置后重新保存计划。

 

  ⑤等待下一次自动执行验证。

 

  很多“定时扫描没有变化”的情况,并不是任务失败,而是扫描的分支没有新的代码更新。

 

  3、查看扫描日志

 

  ①打开对应扫描记录。

 

  ②查看扫描状态和执行日志。

 

  ③重点关注仓库连接失败、权限不足、文件获取失败等信息。

 

  ④根据日志中的具体错误调整配置。

 

  ⑤重新触发扫描验证。

 

  日志能够帮助区分调度失败、代码获取失败和扫描分析失败,避免盲目修改计划配置。

  总结

 

  定时扫描的作用是让安全检测融入持续开发流程,而不是依赖人工定期执行。Checkmarx怎么设置扫描任务计划,Checkmarx定时扫描没有自动执行如何处理,排查时应重点关注任务状态、项目代码来源、权限配置以及扫描资源情况。只有调度配置、项目环境和扫描执行条件同时满足,自动化扫描才能稳定运行。希望本文对大家配置Checkmarx定时扫描任务有所帮助,如需进一步了解Checkmarx扫描任务计划设置与定时扫描不执行问题排查,欢迎联系咨询。

135 2431 0251