Hoppa till innehållet

Åtgärdsingångar och utgångar

Kontrollförrådets omfattning, säkerhetspoängpolicy, PR-utdata, SARIF och märkesfilen.


Ställ in revisionsomfång och säkerhetspoäng

  • sökväg väljer förvarskatalogen och ställer in som standard .
  • min-säkerhetspoäng ställer in den nödvändiga säkerhetspoängen och är standard till 70.
  • fail-on-security-poäng styr om ett säkerhetspoäng under tröskeln misslyckas med jobbet och som standard är sant.
Granska ett arbetsytapaket
1- id: vice
2 uses: Webba-Creative-Technologies/vice@v3
3 with:
4 path: apps/web
5 min-score: 85

Kontrollrapportfunktioner

  • comment-pr styr pull-request-kommentaren och är som standard true.
  • upload-sarif kontrollerar kodavsökningsuppladdning och ställer in som standard till sant.
  • update-badge kontrollerar märket JSON uppdateringar och förinställs som sant.
  • badge-path ändrar standarddestinationen för .github/vice-badge.json.
  • github-token tillhandahåller GitHub-token som används av aktiverade förvarsfunktioner.

Använd utgångarna

  • säkerhetspoäng och betyg sammanfattar revisionen.
  • upptäckta problemräkningsutgångar avslöjar svårighetsgraden.
  • rapportsökvägen pekar på den genererade VICE-rapporten.
Läs säkerhetspoängen
- run: echo "VICE score: ${{ steps.vice.outputs.score }}"

Matcha behörigheter med aktiverade funktioner

PR-kommentarer behöver pull-requests: skriv, SARIF uppladdning behöver säkerhetshändelser: skriv, och märkesuppdateringar behöver innehåll: skriv. Ta bort en skrivbehörighet när dess funktion är inaktiverad och arbetsflödet lyckas utan det.


Fortsätt med VICE

Se hur VICE kör säkerhetskontroller i kontinuerlig integration.

Utforska GitHub-skanning