Hoppa till innehållet

GitHub Action snabbstart

Kör VICE på pull-förfrågningar och push med den officiella v3 Action.


Lägg till arbetsflödet

Skapa ett arbetsflöde i .github/workflows och använd den officiella VICE v3 Action. Exemplet aktiverar standardrapportfunktionerna, så det deklarerar motsvarande GitHub-behörigheter.

git pushvice-revision / godkänd82/100
.github/workflows/vice.yml
1name: VICE Security
2
3on:
4 pull_request:
5 push:
6 branches: [main]
7
8permissions:
9 contents: write
10 pull-requests: write
11 security-events: write
12
13jobs:
14 audit:
15 runs-on: ubuntu-latest
16 steps:
17 - uses: actions/checkout@v4
18 - uses: Webba-Creative-Technologies/vice@v3
19 with:
20 min-score: 70

Förstå standardinställningarna

  • Granska förvarets rot.
  • Kräv ett minsta VICE-poäng på 70 och misslyckas under det.
  • Kommentera pull-förfrågningar när händelsen stöder det.
  • Uppdatera .github/vice-badge.json.
  • Ladda upp SARIF till GitHub Code Scanning.

Granska första körningen

Öppna arbetsflödesjobbet, läs VICE-sammanfattningen och granska sedan PR-kommentaren och resultaten av kodskanning. Bekräfta täckning och versioner innan du ändrar tröskeln.

Ställ efter lokal recension

Kör CLI lokalt med samma arkivsökväg innan du gör åtgärdsblockeringen. Baseline granskade endast upptäckta problem och höll tröskeln explicit i arbetsflödet.

Välj en utgivningspolicy

Använd @v3 för kompatibla uppdateringar inom den stora utgåvan. Fäst en exakt publicerad version eller betrodd commit när strikt reproducerbarhet krävs och planera sedan hur uppdateringar ska granskas.


Fortsätt med VICE

Se hur VICE kör säkerhetskontroller i kontinuerlig integration.

Utforska GitHub-skanning