콘텐츠로 건너뛰기

GitHub Action 빠른 시작

풀 요청에 대해 VICE를 실행하고 공식 v3 작업으로 푸시합니다.


워크플로 추가

.github/workflows에서 워크플로를 생성하고 공식 VICE v3 Action을 사용하세요. 이 예에서는 기본 보고서 기능을 활성화하므로 해당 GitHub 권한을 선언합니다.

git push부감사 / 합격82/100
.github/workflows/vice.yml
1name: VICE Security
2
3on:
4 pull_request:
5 push:
6 branches: [main]
7
8permissions:
9 contents: write
10 pull-requests: write
11 security-events: write
12
13jobs:
14 audit:
15 runs-on: ubuntu-latest
16 steps:
17 - uses: actions/checkout@v4
18 - uses: Webba-Creative-Technologies/vice@v3
19 with:
20 min-score: 70

기본값 이해

  • 저장소 루트를 감사합니다.
  • 최소 VICE 점수 70점을 요구하며 그 이하에서는 실패합니다.
  • 이벤트가 지원하는 경우 풀 요청에 댓글을 달 수 있습니다.
  • .github/vice-badge.json을 업데이트합니다.
  • SARIF을 GitHub 코드 스캐닝에 업로드하세요.

첫 번째 실행 검토

워크플로 작업을 열고 VICE 요약을 읽은 다음 PR 주석 및 코드 스캔 결과를 검토하세요. 임계값을 변경하기 전에 적용 범위와 버전을 확인하세요.

현지 검토 후 조정

작업을 차단하기 전에 동일한 저장소 경로를 사용하여 로컬로 CLI을 실행하세요. Baseline은 감지된 문제만 검토하고 워크플로에서 임계값을 명시적으로 유지합니다.

출시 정책 선택

주요 릴리스 내에서 호환되는 업데이트를 위해 @v3을 사용하십시오. 엄격한 재현성이 필요한 경우 정확한 게시 릴리스 또는 신뢰할 수 있는 커밋을 고정한 다음 업데이트 검토 방법을 계획하세요.


VICE로 계속하기

VICE가 지속적 통합에서 보안 검사를 실행하는 방법을 알아보세요.

GitHub 스캐닝 살펴보기