Siirry sisältöön

GitHub Action pika-aloitus

Suorita VICE vetopyyntöjen ja työntöjen yhteydessä virallisella v3-toiminnolla.


Lisää työnkulku

Luo työnkulku .github/workflows-tiedostossa ja käytä virallista VICE v3 -toimintoa. Esimerkki ottaa käyttöön oletusraporttiominaisuudet, joten se ilmoittaa vastaavat GitHub-käyttöoikeudet.

git pushvaratarkastus / läpäissyt82/100
.github/workflows/vice.yml
1name: VICE Security
2
3on:
4 pull_request:
5 push:
6 branches: [main]
7
8permissions:
9 contents: write
10 pull-requests: write
11 security-events: write
12
13jobs:
14 audit:
15 runs-on: ubuntu-latest
16 steps:
17 - uses: actions/checkout@v4
18 - uses: Webba-Creative-Technologies/vice@v3
19 with:
20 min-score: 70

Ymmärrä oletusasetukset

  • Tarkista arkiston juuri.
  • Edellytä VICE-pisteiden vähintään 70 ja hylkää sen alle.
  • Kommentoi vetopyyntöjä, kun tapahtuma tukee sitä.
  • Päivitä .github/vice-badge.json.
  • Lataa SARIF GitHub Code Scanningiin.

Tarkista ensimmäinen ajo

Avaa työnkulkutyö, lue VICE-yhteenveto ja tarkista PR-kommentti ja koodiskannauksen tulokset. Varmista kattavuus ja versiot ennen kuin muutat kynnystä.

Viritä paikallisen arvion jälkeen

Suorita CLI paikallisesti samalla arkistopolulla ennen kuin teet toiminnon eston. Baseline tarkasteli vain havaitut ongelmat ja piti kynnyksen selkeänä työnkulussa.

Valitse julkaisukäytäntö

Käytä @v3:a yhteensopiviin päivityksiin suuren julkaisun sisällä. Kiinnitä tarkka julkaistu julkaisu tai luotettava sitoumus, kun vaaditaan tiukkaa toistettavuutta, ja suunnittele sitten, kuinka päivitykset tarkistetaan.


Jatka VICE:lla

Katso, kuinka VICE suorittaa turvatarkastuksia jatkuvassa integraatiossa.

Tutustu GitHub-skannaukseen