Fork von https://github.com/microsoft/sarif-azuredevops-extension aufgrund der Problematik, dass bei mehreren Scannern, welche SARIF Logs im CodeAnalysisLogs Artifact publishen, dann die Dateinamen der sarif-Dateien nicht mehr angezeigt werden.
Dies ist hier in einem Issue beschrieben: https://github.com/microsoft/sarif-azuredevops-extension/issues/45
Aktuell gibt es keine Pipeline die das Projekt baut. Daher sind folgende manuellen Schritte notwendig:
- npm installieren
- pwsh im Projektverzeichnis als Local Admin öffnen
npm config set proxy http://http-proxy.niedersachsen.de:8080npm config set https-proxy http://http-proxy.niedersachsen.de:8080- TFS Extension Framework mit
npm install -g tfx-cliinstallieren npx webpackausführen - dist Verzeichnis wird angelegt- Version in
vss-extension.prod.jsonerhöhen npm run build- Version publishen mit
npx tfx extension create --output-path: vsix --manifests vss-extension.json vss-extension.prod.json
Anschließend kann das fertige vsix Paket auf den Azure DevOps Server hochgeladen werden. Dazu muss man Collection Admin sein. Ist die Extension schon installiert erfolgt das Update über das Menü an dem jeweiligen Eintrag.