Siirry sisältöön

Toiminnan tulot ja lähdöt

Hallitse arkiston laajuutta, suojauspistekäytäntöä, PR-tulostusta, SARIF ja merkkitiedostoa.


Aseta tarkastuksen laajuus ja suojauspisteet

  • polku valitsee arkistohakemiston ja oletuksena on .
  • min-security score asettaa vaaditun turvapisteen ja oletuksena on 70.
  • fail-on-security score määrittää, epäonnistuuko kynnyksen alapuolella oleva suojauspiste työssä ja onko se oletuksena tosi.
Tarkista työtilapaketti
1- id: vice
2 uses: Webba-Creative-Technologies/vice@v3
3 with:
4 path: apps/web
5 min-score: 85

Hallitse raportin ominaisuuksia

  • comment-pr hallitsee pull-request-kommenttia ja oletuksena on tosi.
  • upload-sarif ohjaa Code Scanning -latausta ja oletuksena tosi.
  • update-badge ohjaa merkkiä JSON päivittää ja oletuksena tosi.
  • badge-path muuttaa oletusarvoisen .github/vice-badge.json-kohteen.
  • github-token toimittaa käyttöön otettujen arkistoominaisuuksien käyttämän GitHub-tunnuksen.

Käytä lähtöjä

  • turvapisteet ja arvosanat yhteenveto tarkastuksesta.
  • havaitut ongelmamäärän lähdöt paljastavat vakavuuden kokonaismäärät.
  • raporttipolku osoittaa luotuun VICE-raporttiin.
Lue turvallisuuspisteet
- run: echo "VICE score: ${{ steps.vice.outputs.score }}"

Yhdistä käyttöoikeudet käytössä oleviin ominaisuuksiin

PR-kommentit tarvitsevat vetopyyntöjä: kirjoitus, SARIF -lataus vaatii suojaustapahtumia: kirjoitus, ja merkkipäivitykset tarvitsevat sisältöä: kirjoitus. Poista kirjoitusoikeus, kun sen ominaisuus on poistettu käytöstä ja työnkulku onnistuu ilman sitä.


Jatka VICE:lla

Katso, kuinka VICE suorittaa turvatarkastuksia jatkuvassa integraatiossa.

Tutustu GitHub-skannaukseen