콘텐츠로 건너뛰기

작업 입력 및 출력

저장소 범위, 보안 점수 정책, PR 출력, SARIF 및 배지 파일을 제어합니다.


감사 범위 및 보안 점수 설정

  • path는 저장소 디렉터리를 선택하고 기본값은 .
  • min-security Score는 필수 보안 점수를 설정하며 기본값은 70입니다.
  • 보안 실패 점수는 임계값보다 낮은 보안 점수가 작업에 실패하는지 여부를 제어하며 기본값은 true입니다.
작업공간 패키지 감사
1- id: vice
2 uses: Webba-Creative-Technologies/vice@v3
3 with:
4 path: apps/web
5 min-score: 85

제어 보고서 기능

  • comment-pr은 풀 요청 주석을 제어하며 기본값은 true입니다.
  • upload-sarif는 코드 스캔 업로드를 제어하며 기본값은 true입니다.
  • 업데이트 배지는 배지 JSON 업데이트를 제어하며 기본값은 true입니다.
  • Badge-path는 기본 .github/vice-badge.json 대상을 변경합니다.
  • github-token은 활성화된 저장소 기능에 사용되는 GitHub 토큰을 제공합니다.

출력 사용

  • 보안 점수와 등급은 감사를 요약합니다.
  • 감지된 문제 수 출력은 심각도 합계를 노출합니다.
  • 보고서 경로는 생성된 VICE 보고서를 가리킵니다.
보안 점수 읽기
- run: echo "VICE score: ${{ steps.vice.outputs.score }}"

활성화된 기능에 권한 일치

PR 댓글에는 풀 요청이 필요합니다: 쓰기, SARIF 업로드에는 보안 이벤트가 필요합니다: 쓰기, 배지 업데이트에는 내용이 필요합니다: 쓰기. 해당 기능이 비활성화되고 해당 기능 없이도 워크플로가 성공하면 쓰기 권한을 제거합니다.


VICE로 계속하기

VICE가 지속적 통합에서 보안 검사를 실행하는 방법을 알아보세요.

GitHub 스캐닝 살펴보기