Action input og output
Kontrollagerets omfang, sikkerhedsscorepolitik, PR-output, SARIF og badgefilen.
Indstil revisionsomfang og sikkerhedsscore
- sti vælger arkivbiblioteket og indstiller som standard til .
- min-sikkerhedsscore indstiller den nødvendige sikkerhedsscore og er standard til 70.
- fejl-på-sikkerhed-score kontrollerer, om en sikkerhedsscore under tærsklen mislykkes jobbet og som standard er sand.
Kontrolrapportfunktioner
- comment-pr styrer pull-request-kommentaren og er som standard sand.
- upload-sarif kontrollerer upload af kodescanning og indstiller som standard til sand.
- update-badge kontrollerer badge JSON opdateringer og indstiller som standard til sand.
- badge-sti ændrer standard .github/vice-badge.json-destinationen.
- github-token leverer GitHub-tokenet, der bruges af aktiverede lagerfunktioner.
Brug udgangene
- sikkerhedsscore og karakter opsummerer revisionen.
- opdagede problem-tælle-output afslører totalerne for alvor.
- rapportstien peger på den genererede VICE-rapport.
Match tilladelser til aktiverede funktioner
PR-kommentarer kræver pull-anmodninger: skriv, SARIF upload kræver sikkerhedsbegivenheder: skriv, og badgeopdateringer kræver indhold: skriv. Fjern en skrivetilladelse, når dens funktion er deaktiveret, og arbejdsgangen lykkes uden den.
Fortsæt med VICE
Se, hvordan VICE kører sikkerhedstjek i kontinuerlig integration.