コンテンツにスキップ

プラットフォーム GitHub の統合

リポジトリをリンクし、VICE ワークフローを作成し、そのレポートをドメインに取り込みます。


GitHub を承認する

プラットフォーム アカウント フローを通じて GitHub に接続し、VICE で利用できる組織とリポジトリを確認します。アクセスは、選択したドメインに属するリポジトリに限定してください。

git push副審査・合格82/100

リポジトリを選択します

承認されたリストからリポジトリを選択するか、統合でそのパスがサポートされている場合は手動でリポジトリを入力します。ワークフローを生成する前に、デフォルトのブランチを確認してください。

ワークフローをインストールする

プラットフォームは、アクション レポートをドメイン ワークスペースに送り返すために必要なワンタイム トークンとワークフロー構成を提供します。指示に従ってトークンを保存し、ワークフロー ログに公開しないでください。

CI と管理された監査を区別する

  • GitHub Action は、GitHub Actions 内のリポジトリ ソースを監査します。
  • オプションのプラットフォーム統合は、レポートをリンクされたドメインに取り込みます。
  • マネージド プラットフォーム スキャンは、ワーカーを通じてデプロイされたドメインを監査します。

変更時にアクセス権を削除する

プロジェクト、所有者、または権限が変更された場合は、リポジトリを切断するか、統合を取り消します。取り込みトークンが公開されている可能性がある場合は、取り込みトークンをローテーションします。


VICE を続行する

VICE がセキュリティ結果をプル リクエストにどのように組み込むかをご覧ください。

GitHub スキャンを探索する