Встановлення CLI-інструментів
Швидкий довідник: усі зовнішні CLI для Quality Hub та інших функцій.
gh — GitHub CLI
Потрібен для Issues, PR та CI.
bash winget install GitHub.cli gh auth login bash brew install gh gh auth login bash sudo apt install gh # Debian/Ubuntu sudo dnf install gh # Fedora gh auth login
act — GitHub Actions локально
bash winget install nektos.act bash brew install act bash curl -s https://raw.githubusercontent.com/nektos/act/master/install.sh | sudo bash
Docker Desktop
Потрібен для контейнерів і Bearer (Linux/macOS).
Завантажте з docker.com/products/docker-desktop і встановіть.
bash curl -fsSL https://get.docker.com | sh sudo usermod -aG docker $USER newgrp docker
Semgrep — SAST
pip install semgrep# абоpip3 install semgrep
semgrep --versionTrivy — CVE
bash winget install AquaSecurity.Trivy bash brew install trivy bash curl -sfL https://raw.githubusercontent.com/aquasecurity/trivy/main/contrib/install.sh | sh -s -- -b /usr/local/bin
Hadolint — Dockerfile
bash winget install hadolint bash brew install hadolint bash curl -sL https://github.com/hadolint/hadolint/releases/latest/download/hadolint-Linux-x86_64 -o /usr/local/bin/hadolint && chmod +x /usr/local/bin/hadolint
ShellCheck — shell-скрипти
bash winget install koalaman.shellcheck bash brew install shellcheck bash sudo apt install shellcheck # Debian/Ubuntu sudo dnf install ShellCheck # Fedora
golangci-lint — Go
bash winget install golangci-lint bash brew install golangci-lint bash go install github.com/golangci/golangci-lint/cmd/golangci-lint@latest
Bandit — безпека Python
pip install bandit# абоpip3 install bandit
bandit --versionBearer — SAST (лише macOS/Linux)
# macOSbrew install bearer/tap/bearer
# Linuxcurl -sfL https://raw.githubusercontent.com/Bearer/bearer/main/contrib/install.sh | sh
bearer versionWindows: нативного бінарника немає. Варіант WSL2:
wsl --install- У WSL:
curl -sfL https://raw.githubusercontent.com/Bearer/bearer/main/contrib/install.sh | sh - У налаштуваннях:
"devManager.quality.builtin.bearer.path": "wsl bearer"
ESLint Security
npm i -D eslint eslint-plugin-securityjscpd — дублікати коду
npm i -D jscpd# або глобальноnpm i -g jscpdStryker — мутаційне тестування
npm i -D @stryker-mutator/core @stryker-mutator/jest-runnerTypeScript — компілятор проєкту
Для вбудованої перевірки TypeScript Check (npx tsc --noEmit). Встановіть у репозиторії:
npm i -D typescriptYAMLlint
pip install yamllintyamllint --versionSpectral — OpenAPI / AsyncAPI
npm i -g @stoplight/spectral-clispectral --versionCheckov — безпека IaC
pip install checkovcheckov --versionSQLFluff
pip install sqlfluffsqlfluff --versionMarkdownlint CLI2
npm i -g markdownlint-cli2markdownlint-cli2 --version