For the complete documentation index, see llms.txt. This page is also available as Markdown.

GitLab Runner

Configure Cortex CLI code scanning in GitLab Runner.

stages:
  - scan

variables:
  CORTEX_API_URL: <your_cortex_api_url>

cortex_code_scan:
  image: node:22-bookworm
  stage: scan
  rules:
    - when: on_success
  before_script:
    - set -euo pipefail
    - apt-get update
    - apt-get install -y --no-install-recommends curl jq ca-certificates tar gzip file
    - export CORTEXCLI_HOME="/root/.cortexcli"; rm -rf "$CORTEXCLI_HOME" || true; mkdir -p "$CORTEXCLI_HOME"
    - |
      # avoid leaking secrets in logs
      set +x
      CRTX_URL=$(curl -fsSL "${CORTEX_API_URL}/public_api/v1/unified-cli/releases/download-link?os=linux&architecture=arm64" \
        -H "x-xdr-auth-id: ${CORTEX_API_KEY_ID}" \
        -H "Authorization: ${CORTEX_API_KEY}" | jq -r '.signed_url')
      set -x
      curl -fsSL -o cortexcli "$CRTX_URL"
      chmod +x cortexcli
      ./cortexcli --version
  script:
    - |
      ./cortexcli \
        --api-base-url "${CORTEX_API_URL}" \
        --api-key "${CORTEX_API_KEY}" \
        --api-key-id "${CORTEX_API_KEY_ID}" \
        code scan \
        --directory "${CI_PROJECT_DIR}" \
        --repo-id "${CI_PROJECT_PATH}" \
        --branch "${CI_COMMIT_REF_NAME}" \
        --source "CORTEX_CLI" \
        --create-repo-if-missing
  artifacts:
    when: always
    paths:
      - cortexcli
    expire_in: 1 day

Last updated

Was this helpful?