jenkins和一些插件,允许用户在jenkins中执行groovy脚本。这些脚本功能是由下面支持的:
.脚本控制台
.jenkins通道
.扩展的邮件插件
.groovy插件-当使用“执行系统 Groovy 脚本”(Execute system Groovy script) 步骤。
.1.6以及之后版本的JobDSL插件
为了保护jenkins免于执行恶意脚本,这些插件执行在一个Groovy沙箱中执行用户提供的脚本,这限制了接口内部可获得。管理员可以用“内置脚本认证(In-process Script)"页面,提供脚本安全插件,来管理不安全的方法,如果可能,应该在jenkins环境中被允许。
入门指南
脚本安全插件是Post-install Setup Wizard, 自动安装的,虽然初始化时没有附加的脚本和操作可供使用
注:旧版本的插件可能使用是不安全的。请检查脚本安全插件页上的安全警告列表,以便确认安全脚本是最新的。
内置脚本的安全是靠两种机制提供的&#x