Gå til indhold

Action input og output

Kontrollagerets omfang, sikkerhedsscorepolitik, PR-output, SARIF og badgefilen.


Indstil revisionsomfang og sikkerhedsscore

  • sti vælger arkivbiblioteket og indstiller som standard til .
  • min-sikkerhedsscore indstiller den nødvendige sikkerhedsscore og er standard til 70.
  • fejl-på-sikkerhed-score kontrollerer, om en sikkerhedsscore under tærsklen mislykkes jobbet og som standard er sand.
Revidere en arbejdsområdepakke
1- id: vice
2 uses: Webba-Creative-Technologies/vice@v3
3 with:
4 path: apps/web
5 min-score: 85

Kontrolrapportfunktioner

  • comment-pr styrer pull-request-kommentaren og er som standard sand.
  • upload-sarif kontrollerer upload af kodescanning og indstiller som standard til sand.
  • update-badge kontrollerer badge JSON opdateringer og indstiller som standard til sand.
  • badge-sti ændrer standard .github/vice-badge.json-destinationen.
  • github-token leverer GitHub-tokenet, der bruges af aktiverede lagerfunktioner.

Brug udgangene

  • sikkerhedsscore og karakter opsummerer revisionen.
  • opdagede problem-tælle-output afslører totalerne for alvor.
  • rapportstien peger på den genererede VICE-rapport.
Læs sikkerhedsresultatet
- run: echo "VICE score: ${{ steps.vice.outputs.score }}"

Match tilladelser til aktiverede funktioner

PR-kommentarer kræver pull-anmodninger: skriv, SARIF upload kræver sikkerhedsbegivenheder: skriv, og badgeopdateringer kræver indhold: skriv. Fjern en skrivetilladelse, når dens funktion er deaktiveret, og arbejdsgangen lykkes uden den.


Fortsæt med VICE

Se, hvordan VICE kører sikkerhedstjek i kontinuerlig integration.

Udforsk GitHub-scanning