Hoppa till innehållet

Plattform GitHub integration

Länka ett arkiv, skapa VICE-arbetsflödet och mata in dess rapporter till en domän.


Auktorisera GitHub

Anslut GitHub genom plattformskontoflödet och granska sedan de organisationer och arkiv som är tillgängliga för VICE. Håll åtkomsten begränsad till arkivet som tillhör den valda domänen.

git pushvice-revision / godkänd82/100

Välj arkivet

Välj ett arkiv från den auktoriserade listan eller ange det manuellt när integrationen stöder den sökvägen. Bekräfta standardgrenen innan du genererar arbetsflödet.

Installera arbetsflödet

Plattform tillhandahåller en engångstoken och den arbetsflödeskonfiguration som behövs för att skicka åtgärdsrapporter tillbaka till domänarbetsytan. Förvara token enligt instruktionerna och exponera den inte i arbetsflödesloggen.

Håll CI och hanterade revisioner åtskilda

  • GitHub Action granskar arkivkällan i GitHub Actions.
  • Den valfria plattformsintegrationen matar in rapporten till den länkade domänen.
  • Managed Platform skannar granskar den distribuerade domänen genom arbetaren.

Ta bort åtkomst när den ändras

Koppla från ett arkiv eller återkalla integrationen när projektet, ägaren eller auktoriseringen ändras. Rotera intagstokenet om det kan ha avslöjats.


Fortsätt med VICE

Se hur VICE tar med säkerhetsresultat i pull-förfrågningar.

Utforska GitHub-skanning