Ga naar de inhoud

GitHub Action snelstartgids

Voer VICE uit op pull-verzoeken en pushes met de officiële v3-actie.


Voeg de werkstroom toe

Creëer een workflow in .github/workflows en gebruik de officiële VICE v3 Action. In het voorbeeld worden de standaardrapportfuncties ingeschakeld, zodat de bijbehorende GitHub-machtigingen worden gedeclareerd.

git pushvice-audit / geslaagd82/100
.github/workflows/vice.yml
1name: VICE Security
2
3on:
4 pull_request:
5 push:
6 branches: [main]
7
8permissions:
9 contents: write
10 pull-requests: write
11 security-events: write
12
13jobs:
14 audit:
15 runs-on: ubuntu-latest
16 steps:
17 - uses: actions/checkout@v4
18 - uses: Webba-Creative-Technologies/vice@v3
19 with:
20 min-score: 70

Begrijp de standaardinstellingen

  • Controleer de root van de repository.
  • Vereist een minimale VICE-score van 70 en zak daaronder.
  • Reageer op pull-verzoeken wanneer het evenement dit ondersteunt.
  • Update .github/vice-badge.json.
  • Upload SARIF naar GitHub-codescannen.

Bekijk de eerste run

Open de workflowtaak, lees de VICE-samenvatting en bekijk vervolgens het PR-commentaar en de resultaten van de codescan. Bevestig de dekking en versies voordat u de drempel wijzigt.

Stem af na lokale beoordeling

Voer CLI lokaal uit met hetzelfde repositorypad voordat u de actie blokkeert. Baseline heeft alleen de gedetecteerde problemen beoordeeld en de drempel expliciet gehouden in de workflow.

Kies een releasebeleid

Gebruik @v3 voor compatibele updates binnen de hoofdrelease. Leg een exact gepubliceerde release of vertrouwde commit vast wanneer strikte reproduceerbaarheid vereist is, en plan vervolgens hoe updates zullen worden beoordeeld.


Ga verder met VICE

Bekijk hoe VICE veiligheidscontroles uitvoert in continue integratie.

Ontdek GitHub-scannen