Akční vstupy a výstupy
Ovládejte rozsah úložiště, zásady hodnocení zabezpečení, výstup PR, SARIF a soubor odznaku.
Nastavte rozsah auditu a skóre zabezpečení
- cesta vybere adresář úložiště a výchozí hodnotu .
- min-security score nastavuje požadované bezpečnostní skóre a výchozí je 70.
- Fail-on-Security score řídí, zda skóre zabezpečení pod prahovou hodnotou selže v úloze a je výchozí hodnota true.
Funkce kontrolní sestavy
- comment-pr řídí komentář požadavku na stažení a výchozí hodnota je true.
- upload-sarif řídí odesílání skenování kódu a výchozí hodnota je true.
- update-badge řídí aktualizace odznaku JSON a výchozí hodnota je true.
- badge-path změní výchozí cíl .github/vice-badge.json.
- github-token poskytuje token GitHub používaný povolenými funkcemi úložiště.
Použijte výstupy
- bezpečnostní skóre a stupeň shrnují audit.
- zjištěné výstupy počtu problémů odhalují součty závažnosti.
- cesta k reportu ukazuje na vygenerovaný report VICE.
Přiřaďte oprávnění k aktivovaným funkcím
Komentáře PR vyžadují požadavky na stažení: zápis, SARIF nahrávání vyžaduje bezpečnostní události: zápis a aktualizace odznaků vyžadují obsah: zápis. Odeberte oprávnění k zápisu, když je jeho funkce zakázána a pracovní postup je úspěšný i bez něj.
Pokračujte s VICE
Podívejte se, jak VICE provádí bezpečnostní kontroly v nepřetržité integraci.