You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Copy file name to clipboardExpand all lines: docs/agent/config.en.md
+14-6Lines changed: 14 additions & 6 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -63,8 +63,16 @@ You can manage the parameters of the CLI agent by adding the configuration file
63
63
-**match** – condition for matching suitable manifests, can be by name (`equal`) or extension (`extension`);
64
64
-**properties** – additional properties for environment parsers, such as the path to executables;
65
65
-**dotnet-path**, **maven-path**, **gradle-path**, **yarn-path**, **go-path**, **sbt-path**, **npm-path**, **pnpm-path**, **composer-path**, **pip-path**, **poetry-path**, **conda-lock-path** – paths to package managers for dependency resolution in the environment;
66
+
- <ahref="/changelog/on-premise-changelog.en/#2025450-2025-11-07"class="version-tag">2025.45.0</a> **pipdeptree-path** – path to `pipdeptree` for dependency resolution in the environment;
67
+
- <ahref="/changelog/on-premise-changelog.en/#202630-2026-01-16"class="version-tag">2026.3.0</a> **bun-path** – path to `bun` for dependency resolution in the environment;
68
+
- <ahref="/changelog/on-premise-changelog.en/#2025450-2025-11-07"class="version-tag">2025.45.0</a> **uv-path** – path to `uv` for dependency resolution in the environment;
69
+
- <ahref="/changelog/on-premise-changelog.en/#2025130-2025-03-28"class="version-tag">2025.13.0</a> **swift-path** – path to `swift` for dependency resolution in the environment;
66
70
-**resolve-enabled** – enables dependency resolution in the environment. Default value is `false`;
67
-
-**dotnet-args**, **gradle-args**, **maven-args**, **sbt-args**, **npm-args**, **yarn-args**, **pnpm-args**, **composer-args**, **poetry-args**, **conda-args**, **swift-args** – arguments to pass to the corresponding package managers when resolving dependencies in the environment;
71
+
-**dotnet-args**, **gradle-args**, **maven-args**, **sbt-args**, **npm-args**, **yarn-args**, **pnpm-args**, **composer-args**, **poetry-args**, **conda-args** – arguments to pass to the corresponding package managers when resolving dependencies in the environment;
72
+
- <ahref="/changelog/on-premise-changelog.en/#2025450-2025-11-07"class="version-tag">2025.45.0</a> **pipdeptree-args** – arguments to pass to `pipdeptree` during dependency resolution in the environment;
73
+
- <ahref="/changelog/on-premise-changelog.en/#202630-2026-01-16"class="version-tag">2026.3.0</a> **bun-args** – arguments to pass to `bun` during dependency resolution in the environment;
74
+
- <ahref="/changelog/on-premise-changelog.en/#2025450-2025-11-07"class="version-tag">2025.45.0</a> **uv-args** – arguments to pass to `uv` during dependency resolution in the environment;
75
+
- <ahref="/changelog/on-premise-changelog.en/#2025130-2025-03-28"class="version-tag">2025.13.0</a> **swift-args** – arguments to pass to `swift` during dependency resolution in the environment;
68
76
-**configuration** – configuration for the `gradle-dependency-tree_txt` parser;
69
77
-**depth** – parsing depth for the `jar` parser. Default value is `1`;
70
78
-**python-version** – Python version used for dependency resolution in the environment.
@@ -76,16 +84,16 @@ You can manage the parameters of the CLI agent by adding the configuration file
76
84
77
85
### Output parameters
78
86
79
-
-**format** – output format for found vulnerabilities. Default value is `coloredtable`. Export to formats `table`, `text`, `junit`, `sarif`, `csv`, `gl-dependency-scanning-report`, `gl-code-quality-report` is available;
80
-
-**group-vulnerabilities-by** – field used to group vulnerabilities in the table;
81
-
-**sort-vulnerabilities-by** – order of fields for sorting vulnerabilities in the table;
82
-
-**alerts-format** – output format for the policy alerts report. Supported formats: `coloredtable`, `table`, `text`, `json`, `csv`. Default value is `coloredtable`.
87
+
-<ahref="/changelog/on-premise-changelog.en/#2023480-2023-11-22"class="version-tag">2023.48.0</a> **format** – output format for found vulnerabilities. Default value is `coloredtable`. Export to formats `table`, `text`, `junit`, `sarif`, `csv`, `gl-dependency-scanning-report`, `gl-code-quality-report` is available;
88
+
-<ahref="/changelog/on-premise-changelog.en/#2023480-2023-11-22"class="version-tag">2023.48.0</a> **group-vulnerabilities-by** – field used to group vulnerabilities in the table;
89
+
-<ahref="/changelog/on-premise-changelog.en/#2023480-2023-11-22"class="version-tag">2023.48.0</a> **sort-vulnerabilities-by** – order of fields for sorting vulnerabilities in the table;
90
+
-<ahref="/changelog/on-premise-changelog.en/#2025290-2025-07-18"class="version-tag">2025.29.0</a> **alerts-format** – output format for the policy alerts report. Supported formats: `coloredtable`, `table`, `text`, `json`, `csv`. Default value is `coloredtable`.
83
91
84
92
### Platform parameters
85
93
86
94
-**api_url** – platform address;
87
95
-**api_token** – token for access to the platform;
88
-
-**localization** — CLI output localization language. Possible values: `en`, `ru`. The default value is `en`.
96
+
-<ahref="/changelog/on-premise-changelog.en/#202630-2026-01-16"class="version-tag">2026.3.0</a> **localization** — CLI output localization language. Possible values: `en`, `ru`. The default value is `en`.
Copy file name to clipboardExpand all lines: docs/agent/config.md
+14-6Lines changed: 14 additions & 6 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -63,8 +63,16 @@ hide:
63
63
-**match** – условие для определения подходящих манифестов, может быть по названию (`equal`) или расширению (`extension`);
64
64
-**properties** – дополнительные свойства для парсеров окружения, такие как путь к исполняемым файлам;
65
65
-**dotnet-path**, **maven-path**, **gradle-path**, **yarn-path**, **go-path**, **sbt-path**,**npm-path**, **pnpm-path**, **composer-path**, **pip-path**, **poetry-path**, **conda-lock-path** – пути к пакетным менеджерам для разрешения зависимостей в окружении;
66
+
- <ahref="/changelog/on-premise-changelog/#2025450-2025-11-07"class="version-tag">2025.45.0</a> **pipdeptree-path** – путь к `pipdeptree` для разрешения зависимостей в окружении;
67
+
- <ahref="/changelog/on-premise-changelog/#202630-2026-01-16"class="version-tag">2026.3.0</a> **bun-path** – путь к `bun` для разрешения зависимостей в окружении;
68
+
- <ahref="/changelog/on-premise-changelog/#2025450-2025-11-07"class="version-tag">2025.45.0</a> **uv-path** – путь к `uv` для разрешения зависимостей в окружении;
69
+
- <ahref="/changelog/on-premise-changelog/#2025130-2025-03-28"class="version-tag">2025.13.0</a> **swift-path** – путь к `swift` для разрешения зависимостей в окружении;
66
70
-**resolve-enabled** – разрешение зависимостей в окружении. По умолчанию значение `false`;
67
-
-**dotnet-args**, **gradle-args**, **maven-args**, **sbt-args**, **npm-args**, **yarn-args**, **pnpm-args**, **composer-args**, **poetry-args**, **conda-args**, **swift-args** – аргументы для передачи соответствующим пакетным менеджерам при разрешении зависимостей в окружении;
71
+
-**dotnet-args**, **gradle-args**, **maven-args**, **sbt-args**, **npm-args**, **yarn-args**, **pnpm-args**, **composer-args**, **poetry-args**, **conda-args** – аргументы для передачи соответствующим пакетным менеджерам при разрешении зависимостей в окружении;
72
+
- <ahref="/changelog/on-premise-changelog/#2025450-2025-11-07"class="version-tag">2025.45.0</a> **pipdeptree-args** – аргументы для передачи `pipdeptree` при разрешении зависимостей в окружении;
73
+
- <ahref="/changelog/on-premise-changelog/#202630-2026-01-16"class="version-tag">2026.3.0</a> **bun-args** – аргументы для передачи `bun` при разрешении зависимостей в окружении;
74
+
- <ahref="/changelog/on-premise-changelog/#2025450-2025-11-07"class="version-tag">2025.45.0</a> **uv-args** – аргументы для передачи `uv` при разрешении зависимостей в окружении;
75
+
- <ahref="/changelog/on-premise-changelog/#2025130-2025-03-28"class="version-tag">2025.13.0</a> **swift-args** – аргументы для передачи `swift` при разрешении зависимостей в окружении;
68
76
-**configuration** – конфигурация для парсера `gradle-dependency-tree_txt`;
69
77
-**depth** – глубина парсинга для парсера `jar`. По умолчанию значение `1`;
70
78
-**python-version** – версия Python, используемая для разрешения зависимостей в окружении.
@@ -76,16 +84,16 @@ hide:
76
84
77
85
### Параметры вывода результатов
78
86
79
-
-**format** – формат вывода найденных уязвимостей. По умолчанию `coloredtable`. Возможна выгрузка в форматы `table`, `text`, `junit`, `sarif`, `csv`, `gl-dependency-scanning-report`, `gl-code-quality-report`;
80
-
-**group-vulnerabilities-by** – переменная для группировки уязвимостей в таблице;
81
-
-**sort-vulnerabilities-by** – порядок переменных для сортировки уязвимостей в таблице;
82
-
-**alerts-format** – формат вывода отчёта по срабатываниям политик. Поддерживаются форматы: `coloredtable`, `table`, `text`, `json`, `csv`. Значение по умолчанию – `coloredtable`.
-<ahref="/changelog/on-premise-changelog/#2023480-2023-11-22"class="version-tag">2023.48.0</a> **group-vulnerabilities-by** – переменная для группировки уязвимостей в таблице;
89
+
-<ahref="/changelog/on-premise-changelog/#2023480-2023-11-22"class="version-tag">2023.48.0</a> **sort-vulnerabilities-by** – порядок переменных для сортировки уязвимостей в таблице;
90
+
-<ahref="/changelog/on-premise-changelog/#2025290-2025-07-18"class="version-tag">2025.29.0</a> **alerts-format** – формат вывода отчёта по срабатываниям политик. Поддерживаются форматы: `coloredtable`, `table`, `text`, `json`, `csv`. Значение по умолчанию – `coloredtable`.
83
91
84
92
### Параметры платформы
85
93
86
94
-**api_url** – адрес платформе;
87
95
-**api_token** – токен для доступа к платформе;
88
-
-**localization** — язык локализации вывода CLI. Возможные значения: `en`, `ru`. Значение по умолчанию — `en`.
96
+
-<ahref="/changelog/on-premise-changelog/#202630-2026-01-16"class="version-tag">2026.3.0</a> **localization** — язык локализации вывода CLI. Возможные значения: `en`, `ru`. Значение по умолчанию — `en`.
Copy file name to clipboardExpand all lines: docs/agent/reachability.en.md
+2-2Lines changed: 2 additions & 2 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -12,7 +12,7 @@ Johnny CLI agent can analyze whether vulnerabilities are reachable from source c
12
12
To use this feature, you need to set two parameters:
13
13
14
14
-`cg-path` — path to the Svace-format call graph;
15
-
-`cg-lang` — programming language for which the call graph was built. Currently supported values are `java`, `python`, `go`and `kotlin`.
15
+
-`cg-lang` — programming language for which the call graph was built. Currently supported values are `java`, `python`, `go`, `kotlin`, and `csharp` (C#).
16
16
17
17
## Building the call graph
18
18
@@ -71,4 +71,4 @@ Example for a larger project:
71
71
72
72
If the `--save-results` flag was specified, reachability results will appear in the "Reachable" column of the vulnerabilities table:
73
73
74
-

74
+

Copy file name to clipboardExpand all lines: docs/agent/reachability.md
+2-2Lines changed: 2 additions & 2 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -12,7 +12,7 @@ hide:
12
12
Консольный агент Johnny умеет анализировать уязвимости на достижимость из исходного кода. Для использования данной функции необходимо задать два параметра:
13
13
14
14
-`cg-path` — путь к графу вызовов формата Svace;
15
-
-`cg-lang` — язык программирования, для которого был построен граф вызовов. На данный момент поддерживаются значения `java`, `python`, `go`и `kotlin`.
15
+
-`cg-lang` — язык программирования, для которого был построен граф вызовов. На данный момент поддерживаются значения `java`, `python`, `go`, `kotlin`и `csharp` (C#).
16
16
17
17
## Построение графа вызовов
18
18
@@ -71,4 +71,4 @@ hide:
71
71
72
72
Если был указан флаг `--save-results`, то результаты достижимости будут в колонке "Достижимо" таблицы уязвимостей:
Copy file name to clipboardExpand all lines: docs/agent/scan.en.md
+3-3Lines changed: 3 additions & 3 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -32,7 +32,7 @@ Exit codes:
32
32
- 4: signing or verification failure
33
33
- 5: BOM validation error
34
34
35
-
Version: 2026.3.1
35
+
Version: 2026.11.0
36
36
37
37
Usage:
38
38
scan [command]
@@ -71,7 +71,7 @@ Global Flags:
71
71
--bun-args string pass flags to 'bun install --lockfile-only'
72
72
--bun-path string Path to bun for resolve (default "bun")
73
73
--bun-resolve Enable resolve using bun
74
-
--cg-lang string Language to parse call graph with. Supported languages: go,java,kotlin,python
74
+
--cg-lang string Language to parse call graph with. Supported languages: csharp,go,java,kotlin,python
75
75
--cg-path string Path to call graph for vulnerability reachability analysis
76
76
--cloud-resolve Activate cloud resolve
77
77
--composer-args string pass flags to 'composer install'
@@ -177,4 +177,4 @@ Since agent startup parameters can be configured in multiple ways, if two or mor
177
177
178
178
## Launch without the platform
179
179
180
-
If the `--api_url` and `--api_token` parameters are not specified, the scan will be launched without interacting with the CodeScoring platform. The scan will generate an SBOM file containing only a list of components and their versions without any additional information.
180
+
If the `--api_url` and `--api_token` parameters are not specified, the scan will be launched without interacting with the CodeScoring platform. The scan will generate an SBOM file containing only a list of components and their versions without any additional information.
0 commit comments