Actie-ingangen en -uitgangen
Beheer het bereik van de opslagplaats, het beveiligingsscorebeleid, de PR-uitvoer, SARIF en het badgebestand.
Stel de reikwijdte van de audit en de beveiligingsscore in
- path selecteert de map van de repository en is standaard ingesteld op .
- min-security score stelt de vereiste beveiligingsscore in en is standaard ingesteld op 70.
- fail-on-security-score bepaalt of een beveiligingsscore onder de drempelwaarde de taak mislukt en standaard op true wordt ingesteld.
Functies voor controlerapporten
- comment-pr bestuurt de pull-request-opmerking en is standaard ingesteld op true.
- upload-sarif beheert het uploaden van codescans en is standaard ingesteld op waar.
- update-badge beheert badge JSON updates en is standaard ingesteld op waar.
- badge-path wijzigt de standaard .github/vice-badge.json-bestemming.
- github-token levert het GitHub-token dat wordt gebruikt door ingeschakelde repositoryfuncties.
Gebruik de uitgangen
- beveiligingsscore en -cijfer vatten de audit samen.
- gedetecteerde probleemtellingsresultaten geven de ernsttotalen weer.
- report-path verwijst naar het gegenereerde VICE-rapport.
Match machtigingen met ingeschakelde functies
PR-opmerkingen hebben pull-requests nodig: schrijven, SARIF uploaden heeft beveiligingsgebeurtenissen nodig: schrijven, en badge-updates hebben inhoud nodig: schrijven. Verwijder een schrijfmachtiging wanneer de functie ervan is uitgeschakeld en de workflow zonder deze machtiging slaagt.
Ga verder met VICE
Bekijk hoe VICE veiligheidscontroles uitvoert in continue integratie.