Gå til innhold

Handlingsinnganger og -utganger

Kontrolldepotomfang, sikkerhetspoengpolicy, PR-utdata, SARIF og merkefilen.


Angi revisjonsomfang og sikkerhetspoengsum

  • bane velger depotkatalogen og bruker som standard .
  • min-sikkerhetspoeng setter den nødvendige sikkerhetspoengsummen og er standard til 70.
  • feil-på-sikkerhet-score kontrollerer om en sikkerhetsscore under terskelen mislykkes i jobben og som standard er sann.
Revidere en arbeidsområdepakke
1- id: vice
2 uses: Webba-Creative-Technologies/vice@v3
3 with:
4 path: apps/web
5 min-score: 85

Kontroller rapportfunksjoner

  • comment-pr kontrollerer pull-request-kommentaren og er som standard satt til true.
  • upload-sarif kontrollerer opplasting av kodeskanning og er som standard satt til sann.
  • update-badge kontrollerer merke JSON oppdaterer og setter som standard til sann.
  • badge-path endrer standard .github/vice-badge.json-destinasjon.
  • github-token leverer GitHub-tokenet som brukes av aktiverte repository-funksjoner.

Bruk utgangene

  • sikkerhetspoeng og karakter oppsummerer revisjonen.
  • oppdagede problemtelling-utganger avslører alvorlighetsgraden.
  • rapportbane peker til den genererte VICE-rapporten.
Les sikkerhetsresultatet
- run: echo "VICE score: ${{ steps.vice.outputs.score }}"

Match tillatelser til aktiverte funksjoner

PR-kommentarer trenger pull-forespørsler: skriv, SARIF opplasting trenger sikkerhetshendelser: skriv, og merkeoppdateringer trenger innhold: skriv. Fjern en skrivetillatelse når funksjonen er deaktivert og arbeidsflyten lykkes uten den.


Fortsett med VICE

Se hvordan VICE kjører sikkerhetssjekker i kontinuerlig integrasjon.

Utforsk GitHub-skanning