Toiminnan tulot ja lähdöt
Hallitse arkiston laajuutta, suojauspistekäytäntöä, PR-tulostusta, SARIF ja merkkitiedostoa.
Aseta tarkastuksen laajuus ja suojauspisteet
- polku valitsee arkistohakemiston ja oletuksena on .
- min-security score asettaa vaaditun turvapisteen ja oletuksena on 70.
- fail-on-security score määrittää, epäonnistuuko kynnyksen alapuolella oleva suojauspiste työssä ja onko se oletuksena tosi.
Hallitse raportin ominaisuuksia
- comment-pr hallitsee pull-request-kommenttia ja oletuksena on tosi.
- upload-sarif ohjaa Code Scanning -latausta ja oletuksena tosi.
- update-badge ohjaa merkkiä JSON päivittää ja oletuksena tosi.
- badge-path muuttaa oletusarvoisen .github/vice-badge.json-kohteen.
- github-token toimittaa käyttöön otettujen arkistoominaisuuksien käyttämän GitHub-tunnuksen.
Käytä lähtöjä
- turvapisteet ja arvosanat yhteenveto tarkastuksesta.
- havaitut ongelmamäärän lähdöt paljastavat vakavuuden kokonaismäärät.
- raporttipolku osoittaa luotuun VICE-raporttiin.
Yhdistä käyttöoikeudet käytössä oleviin ominaisuuksiin
PR-kommentit tarvitsevat vetopyyntöjä: kirjoitus, SARIF -lataus vaatii suojaustapahtumia: kirjoitus, ja merkkipäivitykset tarvitsevat sisältöä: kirjoitus. Poista kirjoitusoikeus, kun sen ominaisuus on poistettu käytöstä ja työnkulku onnistuu ilman sitä.
Jatka VICE:lla
Katso, kuinka VICE suorittaa turvatarkastuksia jatkuvassa integraatiossa.