Åtgärdsingångar och utgångar
Kontrollförrådets omfattning, säkerhetspoängpolicy, PR-utdata, SARIF och märkesfilen.
Ställ in revisionsomfång och säkerhetspoäng
- sökväg väljer förvarskatalogen och ställer in som standard .
- min-säkerhetspoäng ställer in den nödvändiga säkerhetspoängen och är standard till 70.
- fail-on-security-poäng styr om ett säkerhetspoäng under tröskeln misslyckas med jobbet och som standard är sant.
Kontrollrapportfunktioner
- comment-pr styr pull-request-kommentaren och är som standard true.
- upload-sarif kontrollerar kodavsökningsuppladdning och ställer in som standard till sant.
- update-badge kontrollerar märket JSON uppdateringar och förinställs som sant.
- badge-path ändrar standarddestinationen för .github/vice-badge.json.
- github-token tillhandahåller GitHub-token som används av aktiverade förvarsfunktioner.
Använd utgångarna
- säkerhetspoäng och betyg sammanfattar revisionen.
- upptäckta problemräkningsutgångar avslöjar svårighetsgraden.
- rapportsökvägen pekar på den genererade VICE-rapporten.
Matcha behörigheter med aktiverade funktioner
PR-kommentarer behöver pull-requests: skriv, SARIF uppladdning behöver säkerhetshändelser: skriv, och märkesuppdateringar behöver innehåll: skriv. Ta bort en skrivbehörighet när dess funktion är inaktiverad och arbetsflödet lyckas utan det.
Fortsätt med VICE
Se hur VICE kör säkerhetskontroller i kontinuerlig integration.