Ga naar de inhoud

Actie-ingangen en -uitgangen

Beheer het bereik van de opslagplaats, het beveiligingsscorebeleid, de PR-uitvoer, SARIF en het badgebestand.


Stel de reikwijdte van de audit en de beveiligingsscore in

  • path selecteert de map van de repository en is standaard ingesteld op .
  • min-security score stelt de vereiste beveiligingsscore in en is standaard ingesteld op 70.
  • fail-on-security-score bepaalt of een beveiligingsscore onder de drempelwaarde de taak mislukt en standaard op true wordt ingesteld.
Een werkruimtepakket controleren
1- id: vice
2 uses: Webba-Creative-Technologies/vice@v3
3 with:
4 path: apps/web
5 min-score: 85

Functies voor controlerapporten

  • comment-pr bestuurt de pull-request-opmerking en is standaard ingesteld op true.
  • upload-sarif beheert het uploaden van codescans en is standaard ingesteld op waar.
  • update-badge beheert badge JSON updates en is standaard ingesteld op waar.
  • badge-path wijzigt de standaard .github/vice-badge.json-bestemming.
  • github-token levert het GitHub-token dat wordt gebruikt door ingeschakelde repositoryfuncties.

Gebruik de uitgangen

  • beveiligingsscore en -cijfer vatten de audit samen.
  • gedetecteerde probleemtellingsresultaten geven de ernsttotalen weer.
  • report-path verwijst naar het gegenereerde VICE-rapport.
Lees de beveiligingsscore
- run: echo "VICE score: ${{ steps.vice.outputs.score }}"

Match machtigingen met ingeschakelde functies

PR-opmerkingen hebben pull-requests nodig: schrijven, SARIF uploaden heeft beveiligingsgebeurtenissen nodig: schrijven, en badge-updates hebben inhoud nodig: schrijven. Verwijder een schrijfmachtiging wanneer de functie ervan is uitgeschakeld en de workflow zonder deze machtiging slaagt.


Ga verder met VICE

Bekijk hoe VICE veiligheidscontroles uitvoert in continue integratie.

Ontdek GitHub-scannen