Handlingsinnganger og -utganger
Kontrolldepotomfang, sikkerhetspoengpolicy, PR-utdata, SARIF og merkefilen.
Angi revisjonsomfang og sikkerhetspoengsum
- bane velger depotkatalogen og bruker som standard .
- min-sikkerhetspoeng setter den nødvendige sikkerhetspoengsummen og er standard til 70.
- feil-på-sikkerhet-score kontrollerer om en sikkerhetsscore under terskelen mislykkes i jobben og som standard er sann.
Kontroller rapportfunksjoner
- comment-pr kontrollerer pull-request-kommentaren og er som standard satt til true.
- upload-sarif kontrollerer opplasting av kodeskanning og er som standard satt til sann.
- update-badge kontrollerer merke JSON oppdaterer og setter som standard til sann.
- badge-path endrer standard .github/vice-badge.json-destinasjon.
- github-token leverer GitHub-tokenet som brukes av aktiverte repository-funksjoner.
Bruk utgangene
- sikkerhetspoeng og karakter oppsummerer revisjonen.
- oppdagede problemtelling-utganger avslører alvorlighetsgraden.
- rapportbane peker til den genererte VICE-rapporten.
Match tillatelser til aktiverte funksjoner
PR-kommentarer trenger pull-forespørsler: skriv, SARIF opplasting trenger sikkerhetshendelser: skriv, og merkeoppdateringer trenger innhold: skriv. Fjern en skrivetillatelse når funksjonen er deaktivert og arbeidsflyten lykkes uten den.
Fortsett med VICE
Se hvordan VICE kjører sikkerhetssjekker i kontinuerlig integrasjon.