작업 입력 및 출력
저장소 범위, 보안 점수 정책, PR 출력, SARIF 및 배지 파일을 제어합니다.
감사 범위 및 보안 점수 설정
- path는 저장소 디렉터리를 선택하고 기본값은 .
- min-security Score는 필수 보안 점수를 설정하며 기본값은 70입니다.
- 보안 실패 점수는 임계값보다 낮은 보안 점수가 작업에 실패하는지 여부를 제어하며 기본값은 true입니다.
제어 보고서 기능
- comment-pr은 풀 요청 주석을 제어하며 기본값은 true입니다.
- upload-sarif는 코드 스캔 업로드를 제어하며 기본값은 true입니다.
- 업데이트 배지는 배지 JSON 업데이트를 제어하며 기본값은 true입니다.
- Badge-path는 기본 .github/vice-badge.json 대상을 변경합니다.
- github-token은 활성화된 저장소 기능에 사용되는 GitHub 토큰을 제공합니다.
출력 사용
- 보안 점수와 등급은 감사를 요약합니다.
- 감지된 문제 수 출력은 심각도 합계를 노출합니다.
- 보고서 경로는 생성된 VICE 보고서를 가리킵니다.
활성화된 기능에 권한 일치
PR 댓글에는 풀 요청이 필요합니다: 쓰기, SARIF 업로드에는 보안 이벤트가 필요합니다: 쓰기, 배지 업데이트에는 내용이 필요합니다: 쓰기. 해당 기능이 비활성화되고 해당 기능 없이도 워크플로가 성공하면 쓰기 권한을 제거합니다.
VICE로 계속하기
VICE가 지속적 통합에서 보안 검사를 실행하는 방법을 알아보세요.