Gå til innhold

GitHub Action hurtigstart

Kjør VICE på pull-forespørsler og push med den offisielle v3-handlingen.


Legg til arbeidsflyten

Lag en arbeidsflyt i .github/workflows og bruk den offisielle VICE v3-handlingen. Eksemplet aktiverer standard rapportfunksjoner, så det erklærer de tilsvarende GitHub-tillatelsene.

git pushviserevisjon / bestått82/100
.github/workflows/vice.yml
1name: VICE Security
2
3on:
4 pull_request:
5 push:
6 branches: [main]
7
8permissions:
9 contents: write
10 pull-requests: write
11 security-events: write
12
13jobs:
14 audit:
15 runs-on: ubuntu-latest
16 steps:
17 - uses: actions/checkout@v4
18 - uses: Webba-Creative-Technologies/vice@v3
19 with:
20 min-score: 70

Forstå standardinnstillingene

  • Revider depotroten.
  • Krev minimum VICE-poengsum på 70 og mislykkes under det.
  • Kommenter pull-forespørsler når arrangementet støtter det.
  • Oppdater .github/vice-badge.json.
  • Last opp SARIF til GitHub-kodeskanning.

Gjennomgå den første kjøringen

Åpne arbeidsflytjobben, les VICE-sammendraget, og se gjennom PR-kommentaren og resultatene fra kodeskanning. Bekreft dekning og versjoner før du endrer terskelen.

Tune etter lokal anmeldelse

Kjør CLI lokalt med den samme depotbanen før du gjør handlingsblokkeringen. Baseline har kun gjennomgått oppdagede problemer og holder terskelen eksplisitt i arbeidsflyten.

Velg en utgivelsespolicy

Bruk @v3 for kompatible oppdateringer innenfor hovedutgivelsen. Fest en eksakt publisert utgivelse eller pålitelig forpliktelse når streng reproduserbarhet kreves, og planlegg deretter hvordan oppdateringer skal gjennomgås.


Fortsett med VICE

Se hvordan VICE kjører sikkerhetssjekker i kontinuerlig integrasjon.

Utforsk GitHub-skanning