使用文档

CI 集成

无人值守扫描

huntzero ci . --fail-on high --format sarif -o report.sarif

交互式 scan 的 --fail-on 默认空(不拦截);ci 子命令默认 high。

基线漂移检测

# 首次生成基线 huntzero ci . --generate-baseline baseline.sarif # 后续:仅基线之外的新增项触发 fail-on huntzero ci . --baseline baseline.sarif --fail-on high

退出码语义

退出码含义
0正常完成
2--fail-on 命中,或基线漂移
1license 校验失败
CI 中建议直接 fail-on high 配合退出码 2 阻断合并。

摘要格式

ci 子命令额外支持 --summary-format text|json,便于在流水线日志中机器解析。