Gradle 构建扫描安全吗?

naX*_*aXa 6 privacy gradle

我认为 Gradle Build Scan 是一个不错的功能。通过查看项目构建扫描与团队合作调试 Gradle 配置将非常有效。但我不确定我是否可以发布私人项目的扫描。

Gradle 在发布构建扫描时是否会收集任何机密?有什么特别需要担心的吗?

Fra*_*teo 7

但我不确定我是否可以发布私人项目的扫描。

如果它是一个私人项目,比如专有项目,那么我建议使用Gradle Enterprise以获得额外的隐私保证。否则,您需要记住在完成后删除公共构建扫描。

Gradle 在发布构建扫描时是否会收集任何机密?

构建扫描会收集 Gradle 项目的以下信息:

https://docs.gradle.com/enterprise/gradle-plugin/#captured_information

您需要自己进行尽职调查,以确保您在项目中拥有的任何秘密都不会落入任何捕获的信息中。