Pular para o conteúdo

Integração da plataforma GitHub

Vincule um repositório, crie o fluxo de trabalho VICE e ingerir seus relatórios em um domínio.


Autorizar GitHub

Conecte o GitHub por meio do fluxo da conta da plataforma e revise as organizações e repositórios disponíveis para a VICE. Mantenha o acesso limitado ao repositório que pertence ao domínio selecionado.

git pushvice-auditoria / aprovado82/100

Selecione o repositório

Escolha um repositório da lista autorizada ou insira-o manualmente quando a integração suportar esse caminho. Confirme a ramificação padrão antes de gerar o fluxo de trabalho.

Instale o fluxo de trabalho

A plataforma fornece um token único e a configuração de fluxo de trabalho necessária para enviar relatórios de ação de volta ao espaço de trabalho do domínio. Armazene o token conforme as instruções e não o exponha no log do fluxo de trabalho.

Mantenha a CI e as auditorias gerenciadas distintas

  • O GitHub Action audita a origem do repositório dentro de GitHub Actions.
  • A integração opcional da plataforma ingere esse relatório no domínio vinculado.
  • As verificações da plataforma gerenciada auditam o domínio implantado por meio do trabalhador.

Remover o acesso quando ele mudar

Desconecte um repositório ou revogue a integração quando o projeto, o proprietário ou a autorização mudarem. Gire o token de ingestão se ele tiver sido divulgado.


Continuar com VICE

Veja como a VICE traz resultados de segurança para pull requests.

Explore a verificação do GitHub