コンテンツにスキップ

アクションの入力と出力

リポジトリのスコープ、セキュリティ スコア ポリシー、PR 出力、SARIF、およびバッジ ファイルを制御します。


監査範囲とセキュリティスコアを設定する

  • path はリポジトリ ディレクトリを選択し、デフォルトは です。
  • min-security スコアは必要なセキュリティ スコアを設定し、デフォルトは 70 です。
  • セキュリティ スコアがしきい値を下回るとジョブが失敗するかどうかを制御します。デフォルトは true です。
ワークスペースパッケージを監査する
1- id: vice
2 uses: Webba-Creative-Technologies/vice@v3
3 with:
4 path: apps/web
5 min-score: 85

コントロールレポート機能

  • comment-pr はプルリクエストのコメントを制御し、デフォルトは true です。
  • Upload-sarif はコード スキャンのアップロードを制御し、デフォルトは true です。
  • update-badge コントロールのバッジ JSON は更新され、デフォルトは true になります。
  • badd-path は、デフォルトの .github/vice-badge.json の宛先を変更します。
  • github-token は、有効なリポジトリ機能で使用される GitHub トークンを提供します。

出力を使用する

  • セキュリティ スコアとグレードは監査を要約します。
  • 検出された問題数の出力により、重大度の合計が明らかになります。
  • report-path は、生成された VICE レポートを指します。
セキュリティスコアを読む
- run: echo "VICE score: ${{ steps.vice.outputs.score }}"

権限を有効な機能に一致させる

PR コメントにはプルリクエスト: 書き込みが必要で、SARIF アップロードにはセキュリティ イベント: 書き込みが必要で、バッジの更新にはコンテンツ: 書き込みが必要です。書き込み権限の機能が無効になっており、書き込み権限がなくてもワークフローが成功する場合は、書き込み権限を削除します。


VICE を続行する

VICE が継続的インテグレーションでセキュリティ チェックをどのように実行するかをご覧ください。

GitHub スキャンを探索する