プラットフォーム GitHub の統合
リポジトリをリンクし、VICE ワークフローを作成し、そのレポートをドメインに取り込みます。
GitHub を承認する
プラットフォーム アカウント フローを通じて GitHub に接続し、VICE で利用できる組織とリポジトリを確認します。アクセスは、選択したドメインに属するリポジトリに限定してください。
リポジトリを選択します
承認されたリストからリポジトリを選択するか、統合でそのパスがサポートされている場合は手動でリポジトリを入力します。ワークフローを生成する前に、デフォルトのブランチを確認してください。
ワークフローをインストールする
プラットフォームは、アクション レポートをドメイン ワークスペースに送り返すために必要なワンタイム トークンとワークフロー構成を提供します。指示に従ってトークンを保存し、ワークフロー ログに公開しないでください。
CI と管理された監査を区別する
- GitHub Action は、GitHub Actions 内のリポジトリ ソースを監査します。
- オプションのプラットフォーム統合は、レポートをリンクされたドメインに取り込みます。
- マネージド プラットフォーム スキャンは、ワーカーを通じてデプロイされたドメインを監査します。
変更時にアクセス権を削除する
プロジェクト、所有者、または権限が変更された場合は、リポジトリを切断するか、統合を取り消します。取り込みトークンが公開されている可能性がある場合は、取り込みトークンをローテーションします。
VICE を続行する
VICE がセキュリティ結果をプル リクエストにどのように組み込むかをご覧ください。