Gå til innhold

Plattform GitHub-integrasjon

Koble til et depot, lag VICE-arbeidsflyten og legg inn rapportene til et domene.


Autoriser GitHub

Koble til GitHub gjennom plattformkontoflyten, og se gjennom organisasjonene og depotene som er tilgjengelige for VICE. Hold tilgang begrenset til depotet som tilhører det valgte domenet.

git pushviserevisjon / bestått82/100

Velg depotet

Velg et depot fra den autoriserte listen eller skriv det inn manuelt når integrasjonen støtter den banen. Bekreft standardgrenen før du genererer arbeidsflyten.

Installer arbeidsflyten

Plattform gir et engangstoken og arbeidsflytkonfigurasjonen som trengs for å sende handlingsrapporter tilbake til domenearbeidsområdet. Oppbevar tokenet som instruert og ikke utsett det i arbeidsflytloggen.

Hold CI og administrerte revisjoner adskilt

  • GitHub Action revisjoner depotkilden inne i GitHub Actions.
  • Den valgfrie plattformintegrasjonen tar inn rapporten til det tilknyttede domenet.
  • Administrerte plattformskanninger reviderer det distribuerte domenet gjennom arbeideren.

Fjern tilgangen når den endres

Koble fra et depot eller opphev integrasjonen når prosjektet, eieren eller autorisasjonen endres. Roter inntakstokenet hvis det kan ha blitt avslørt.


Fortsett med VICE

Se hvordan VICE bringer sikkerhetsresultater inn i pull-forespørsler.

Utforsk GitHub-skanning