Gå til indhold

GitHub Action hurtigstart

Kør VICE på pull-anmodninger og push med den officielle v3 Action.


Tilføj arbejdsgangen

Opret en arbejdsgang i .github/workflows og brug den officielle VICE v3 Action. Eksemplet aktiverer standardrapportfunktionerne, så det erklærer de tilsvarende GitHub-tilladelser.

git pushvice-revision / bestået82/100
.github/workflows/vice.yml
1name: VICE Security
2
3on:
4 pull_request:
5 push:
6 branches: [main]
7
8permissions:
9 contents: write
10 pull-requests: write
11 security-events: write
12
13jobs:
14 audit:
15 runs-on: ubuntu-latest
16 steps:
17 - uses: actions/checkout@v4
18 - uses: Webba-Creative-Technologies/vice@v3
19 with:
20 min-score: 70

Forstå standardindstillingerne

  • Revider depotroden.
  • Kræv en minimum VICE-score på 70 og mislykkes under den.
  • Kommenter pull-anmodninger, når begivenheden understøtter det.
  • Opdater .github/vice-badge.json.
  • Upload SARIF til GitHub Code Scanning.

Gennemgå den første kørsel

Åbn workflow-jobbet, læs VICE-resuméet, og gennemgå derefter PR-kommentaren og resultaterne af kodescanning. Bekræft dækning og versioner, før du ændrer tærsklen.

Tune efter lokal anmeldelse

Kør CLI lokalt med den samme depotsti, før du laver handlingsblokering. Baseline har kun gennemgået opdagede problemer og holdt tærsklen eksplicit i arbejdsgangen.

Vælg en udgivelsespolitik

Brug @v3 til kompatible opdateringer inden for den store udgivelse. Fastgør en nøjagtig offentliggjort udgivelse eller betroet commit, når streng reproducerbarhed er påkrævet, og planlæg derefter, hvordan opdateringer vil blive gennemgået.


Fortsæt med VICE

Se, hvordan VICE kører sikkerhedstjek i kontinuerlig integration.

Udforsk GitHub-scanning