GitLab Runner
Configure Cortex CLI code scanning in GitLab Runner.
stages:
- scan
variables:
CORTEX_API_URL: <your_cortex_api_url>
cortex_code_scan:
image: node:22-bookworm
stage: scan
rules:
- when: on_success
before_script:
- set -euo pipefail
- apt-get update
- apt-get install -y --no-install-recommends curl jq ca-certificates tar gzip file
- export CORTEXCLI_HOME="/root/.cortexcli"; rm -rf "$CORTEXCLI_HOME" || true; mkdir -p "$CORTEXCLI_HOME"
- |
# avoid leaking secrets in logs
set +x
CRTX_URL=$(curl -fsSL "${CORTEX_API_URL}/public_api/v1/unified-cli/releases/download-link?os=linux&architecture=arm64" \
-H "x-xdr-auth-id: ${CORTEX_API_KEY_ID}" \
-H "Authorization: ${CORTEX_API_KEY}" | jq -r '.signed_url')
set -x
curl -fsSL -o cortexcli "$CRTX_URL"
chmod +x cortexcli
./cortexcli --version
script:
- |
./cortexcli \
--api-base-url "${CORTEX_API_URL}" \
--api-key "${CORTEX_API_KEY}" \
--api-key-id "${CORTEX_API_KEY_ID}" \
code scan \
--directory "${CI_PROJECT_DIR}" \
--repo-id "${CI_PROJECT_PATH}" \
--branch "${CI_COMMIT_REF_NAME}" \
--source "CORTEX_CLI" \
--create-repo-if-missing
artifacts:
when: always
paths:
- cortexcli
expire_in: 1 dayLast updated
Was this helpful?
