انتقل إلى المحتوى

GitHub Action بداية سريعة

قم بتشغيل VICE بناءً على طلبات السحب والدفع باستخدام الإجراء v3 الرسمي.


أضف سير العمل

قم بإنشاء سير عمل في .github/workflows واستخدم إجراء VICE v3 الرسمي. يمكّن المثال ميزات التقرير الافتراضية، لذلك يعلن عن أذونات GitHub المقابلة.

git pushنائب التدقيق / مرت82/100
.github/workflows/vice.yml
1name: VICE Security
2
3on:
4 pull_request:
5 push:
6 branches: [main]
7
8permissions:
9 contents: write
10 pull-requests: write
11 security-events: write
12
13jobs:
14 audit:
15 runs-on: ubuntu-latest
16 steps:
17 - uses: actions/checkout@v4
18 - uses: Webba-Creative-Technologies/vice@v3
19 with:
20 min-score: 70

فهم الإعدادات الافتراضية

  • تدقيق جذر المستودع.
  • تتطلب درجة VICE لا تقل عن 70 وتفشل تحتها.
  • قم بالتعليق على طلبات السحب عندما يدعمها الحدث.
  • قم بتحديث .github/vice-badge.json.
  • قم بتحميل SARIF إلى مسح كود GitHub.

مراجعة الجولة الأولى

افتح مهمة سير العمل، واقرأ ملخص VICE، ثم راجع تعليق العلاقات العامة ونتائج مسح الكود. تأكد من التغطية والإصدارات قبل تغيير الحد.

لحن بعد المراجعة المحلية

قم بتشغيل CLI محليًا بنفس مسار المستودع قبل إجراء حظر الإجراء. قام Baseline بمراجعة المشكلات المكتشفة فقط والحفاظ على الحد الأدنى واضحًا في سير العمل.

اختر سياسة الإصدار

استخدم @v3 للحصول على التحديثات المتوافقة ضمن الإصدار الرئيسي. قم بتثبيت إصدار منشور دقيق أو التزام موثوق به عندما تكون إمكانية التكرار الصارمة مطلوبة، ثم خطط لكيفية مراجعة التحديثات.


تواصل مع VICE

تعرف على كيفية قيام VICE بإجراء فحوصات الأمان في تكامل مستمر.

استكشف فحص GitHub