GitHub Action pika-aloitus
Suorita VICE vetopyyntöjen ja työntöjen yhteydessä virallisella v3-toiminnolla.
Lisää työnkulku
Luo työnkulku .github/workflows-tiedostossa ja käytä virallista VICE v3 -toimintoa. Esimerkki ottaa käyttöön oletusraporttiominaisuudet, joten se ilmoittaa vastaavat GitHub-käyttöoikeudet.
Ymmärrä oletusasetukset
- Tarkista arkiston juuri.
- Edellytä VICE-pisteiden vähintään 70 ja hylkää sen alle.
- Kommentoi vetopyyntöjä, kun tapahtuma tukee sitä.
- Päivitä .github/vice-badge.json.
- Lataa SARIF GitHub Code Scanningiin.
Tarkista ensimmäinen ajo
Avaa työnkulkutyö, lue VICE-yhteenveto ja tarkista PR-kommentti ja koodiskannauksen tulokset. Varmista kattavuus ja versiot ennen kuin muutat kynnystä.
Viritä paikallisen arvion jälkeen
Suorita CLI paikallisesti samalla arkistopolulla ennen kuin teet toiminnon eston. Baseline tarkasteli vain havaitut ongelmat ja piti kynnyksen selkeänä työnkulussa.
Valitse julkaisukäytäntö
Käytä @v3:a yhteensopiviin päivityksiin suuren julkaisun sisällä. Kiinnitä tarkka julkaistu julkaisu tai luotettava sitoumus, kun vaaditaan tiukkaa toistettavuutta, ja suunnittele sitten, kuinka päivitykset tarkistetaan.
Jatka VICE:lla
Katso, kuinka VICE suorittaa turvatarkastuksia jatkuvassa integraatiossa.