使用文档
CI 集成
无人值守扫描
huntzero ci . --fail-on high --format sarif -o report.sarif
交互式 scan 的 --fail-on 默认空(不拦截);ci 子命令默认 high。
基线漂移检测
# 首次生成基线
huntzero ci . --generate-baseline baseline.sarif
# 后续:仅基线之外的新增项触发 fail-on
huntzero ci . --baseline baseline.sarif --fail-on high
退出码语义
| 退出码 | 含义 |
|---|---|
0 | 正常完成 |
2 | --fail-on 命中,或基线漂移 |
1 | license 校验失败 |
CI 中建议直接 fail-on high 配合退出码 2 阻断合并。
摘要格式
ci 子命令额外支持 --summary-format text|json,便于在流水线日志中机器解析。