Skip to content
🎯Testing Strategies

Enable Security Scanning in Your Pipeline

Intermediate15 min read·Updated December 2024·DevelopersSREs

Continuously validate security controls with Zof's Security Agent in every build.

Prerequisites

Before you begin, make sure you have:

  • A Zof account - Sign up free
  • Access to your code repository (GitHub, GitLab, or Bitbucket)
  • Node.js 18+ or Python 3.9+

What you'll achieve

  • Installed and authenticated the Zof CLI
  • Connected Zof to your project
  • Ran your first reliability test
  • Viewed results in the Zof dashboard

Step 1: Install the Zof CLI

Open your terminal and install the CLI globally:

bash
npm install -g @zof/cli

Verify the installation:

bash
zof --version

Expected result: zof/2.x.x

Step 2: Authenticate with Zof

Connect the CLI to your Zof account:

bash
zof login

This opens your browser to complete authentication. Once authorized, you'll see:

text
✓ Authenticated as your@email.com

Tip

Use a service account token for CI rather than your personal token. You can create one at Settings → API Tokens in the Zof dashboard.

Step 3: Initialize your project

Navigate to your project directory and initialize Zof:

bash
cd your-project
zof init

Zof creates a zof.config.json file with sensible defaults for your project type.

Step 4: Run your first test

Execute a quick validation:

bash
zof run --quick

This runs a subset of agents for fast feedback (full runs take longer but are more comprehensive).

Note

The --quick flag runs only smoke and sanity agents. Use zof run without flags for a comprehensive test.

Verify it works

  1. Open app.zof.ai
  2. Navigate to Results
  3. You should see your first test run with findings categorized by severity

You should see: A results summary showing reliability score, issues found, and test coverage.

Troubleshooting

Was this guide helpful?

01ガバナンス + 経​​営陣の可視性

リーダー、監査役、取締役会が実際に使用できるレポート。

Zof は、リリース レビュー、コンプライアンス証拠パック、およびエグゼクティブ リードアウトにすでに必要なレポートを、データ証跡を添付して、設定した頻度で生成します。

エグゼクティブ

週ごとのまとめ

健康状態を 1 つのビューで公開します。

監査対応

コンプライアンスパック

SOC 2、ISO、証拠の証跡。

ケイデンス

予定されている

スケジュールに基づいて自動的に生成されます。

AUDIT-READY/reports
Zof AI レポート ページには、週次リリース サマリー、カバレッジ トレンド、リスク評価レポート、コンプライアンス証拠パックの 4 つのテンプレート カードがあり、それぞれに生成アクションとスケジュール アクションに加えて、生成されたレポート、保存されたビュー、およびスケジュール済みのタブがあります。
レポート · /reports · 4 つのエンタープライズ テンプレート · 製品からライブ。
  • 01 · TEMPLATES
    • Weekly
    • Coverage
    • Risk

    Schedule or generate on demand

  • 02 · COMPLIANCE EVIDENCE
    • SOC 2
    • ISO
    • audit pack

    Exportable evidence trail

Guides | Zof AI