Plattform GitHub-integrasjon
Koble til et depot, lag VICE-arbeidsflyten og legg inn rapportene til et domene.
Autoriser GitHub
Koble til GitHub gjennom plattformkontoflyten, og se gjennom organisasjonene og depotene som er tilgjengelige for VICE. Hold tilgang begrenset til depotet som tilhører det valgte domenet.
Velg depotet
Velg et depot fra den autoriserte listen eller skriv det inn manuelt når integrasjonen støtter den banen. Bekreft standardgrenen før du genererer arbeidsflyten.
Installer arbeidsflyten
Plattform gir et engangstoken og arbeidsflytkonfigurasjonen som trengs for å sende handlingsrapporter tilbake til domenearbeidsområdet. Oppbevar tokenet som instruert og ikke utsett det i arbeidsflytloggen.
Hold CI og administrerte revisjoner adskilt
- GitHub Action revisjoner depotkilden inne i GitHub Actions.
- Den valgfrie plattformintegrasjonen tar inn rapporten til det tilknyttede domenet.
- Administrerte plattformskanninger reviderer det distribuerte domenet gjennom arbeideren.
Fjern tilgangen når den endres
Koble fra et depot eller opphev integrasjonen når prosjektet, eieren eller autorisasjonen endres. Roter inntakstokenet hvis det kan ha blitt avslørt.
Fortsett med VICE
Se hvordan VICE bringer sikkerhetsresultater inn i pull-forespørsler.