Pular para o conteúdo

GitHub Action início rápido

Execute o VICE em solicitações pull e push com a ação v3 oficial.


Adicione o fluxo de trabalho

Crie um fluxo de trabalho em .github/workflows e use a ação oficial VICE v3. O exemplo habilita os recursos de relatório padrão, portanto declara as permissões correspondentes do GitHub.

git pushvice-auditoria / aprovado82/100
.github/fluxos de trabalho/vice.yml
1name: VICE Security
2
3on:
4 pull_request:
5 push:
6 branches: [main]
7
8permissions:
9 contents: write
10 pull-requests: write
11 security-events: write
12
13jobs:
14 audit:
15 runs-on: ubuntu-latest
16 steps:
17 - uses: actions/checkout@v4
18 - uses: Webba-Creative-Technologies/vice@v3
19 with:
20 min-score: 70

Entenda os padrões

  • Audite a raiz do repositório.
  • Exigir uma pontuação VICE mínima de 70 e falhar abaixo dela.
  • Comente sobre solicitações pull quando o evento oferecer suporte.
  • Atualize .github/vice-badge.json.
  • Carregue SARIF para verificação de código do GitHub.

Revise a primeira execução

Abra o trabalho de fluxo de trabalho, leia o resumo do VICE e revise o comentário do PR e os resultados da verificação de código. Confirme a cobertura e as versões antes de alterar o limite.

Sintonize após revisão local

Execute o CLI localmente com o mesmo caminho do repositório antes de fazer o bloqueio da Action. Baseline revisou apenas os problemas detectados e manteve o limite explícito no fluxo de trabalho.

Escolha uma política de lançamento

Use @v3 para atualizações compatíveis na versão principal. Fixe uma versão publicada exata ou um commit confiável quando a reprodutibilidade estrita for necessária e planeje como as atualizações serão revisadas.


Continuar com VICE

Veja como a VICE executa verificações de segurança em integração contínua.

Explore a verificação do GitHub