Vai al contenuto

GitHub Action avvio rapido

Esegui VICE su richieste pull e push con l'azione v3 ufficiale.


Aggiungi il flusso di lavoro

Crea un flusso di lavoro in .github/workflows e utilizza l'azione VICE v3 ufficiale. L'esempio abilita le funzionalità di report predefinite, quindi dichiara le autorizzazioni GitHub corrispondenti.

git pushvice-audit/superato82/100
.github/workflows/vice.yml
1name: VICE Security
2
3on:
4 pull_request:
5 push:
6 branches: [main]
7
8permissions:
9 contents: write
10 pull-requests: write
11 security-events: write
12
13jobs:
14 audit:
15 runs-on: ubuntu-latest
16 steps:
17 - uses: actions/checkout@v4
18 - uses: Webba-Creative-Technologies/vice@v3
19 with:
20 min-score: 70

Comprendere le impostazioni predefinite

  • Controlla la radice del repository.
  • Richiedi un punteggio VICE minimo di 70 e fallisci al di sotto di esso.
  • Commenta le richieste pull quando l'evento lo supporta.
  • Aggiorna .github/vice-badge.json.
  • Carica SARIF sulla scansione del codice GitHub.

Rivedi la prima esecuzione

Apri il lavoro del flusso di lavoro, leggi il riepilogo di VICE, quindi rivedi il commento PR e i risultati della scansione del codice. Conferma la copertura e le versioni prima di modificare la soglia.

Sintonizzati dopo la recensione locale

Esegui CLI localmente con lo stesso percorso del repository prima di effettuare il blocco dell'azione. Baseline ha esaminato solo i problemi rilevati e ha mantenuto la soglia esplicita nel flusso di lavoro.

Scegli una politica di rilascio

Utilizzare @v3 per gli aggiornamenti compatibili all'interno della versione principale. Blocca una versione pubblicata esatta o un commit attendibile quando è richiesta una rigorosa riproducibilità, quindi pianifica la modalità di revisione degli aggiornamenti.


Continua con VICE

Scopri come VICE esegue i controlli di sicurezza nell'integrazione continua.

Esplora la scansione di GitHub