Přejít na obsah

Akční vstupy a výstupy

Ovládejte rozsah úložiště, zásady hodnocení zabezpečení, výstup PR, SARIF a soubor odznaku.


Nastavte rozsah auditu a skóre zabezpečení

  • cesta vybere adresář úložiště a výchozí hodnotu .
  • min-security score nastavuje požadované bezpečnostní skóre a výchozí je 70.
  • Fail-on-Security score řídí, zda skóre zabezpečení pod prahovou hodnotou selže v úloze a je výchozí hodnota true.
Audit balíčku pracovního prostoru
1- id: vice
2 uses: Webba-Creative-Technologies/vice@v3
3 with:
4 path: apps/web
5 min-score: 85

Funkce kontrolní sestavy

  • comment-pr řídí komentář požadavku na stažení a výchozí hodnota je true.
  • upload-sarif řídí odesílání skenování kódu a výchozí hodnota je true.
  • update-badge řídí aktualizace odznaku JSON a výchozí hodnota je true.
  • badge-path změní výchozí cíl .github/vice-badge.json.
  • github-token poskytuje token GitHub používaný povolenými funkcemi úložiště.

Použijte výstupy

  • bezpečnostní skóre a stupeň shrnují audit.
  • zjištěné výstupy počtu problémů odhalují součty závažnosti.
  • cesta k reportu ukazuje na vygenerovaný report VICE.
Přečtěte si bezpečnostní skóre
- run: echo "VICE score: ${{ steps.vice.outputs.score }}"

Přiřaďte oprávnění k aktivovaným funkcím

Komentáře PR vyžadují požadavky na stažení: zápis, SARIF nahrávání vyžaduje bezpečnostní události: zápis a aktualizace odznaků vyžadují obsah: zápis. Odeberte oprávnění k zápisu, když je jeho funkce zakázána a pracovní postup je úspěšný i bez něj.


Pokračujte s VICE

Podívejte se, jak VICE provádí bezpečnostní kontroly v nepřetržité integraci.

Prozkoumejte skenování GitHub