Plattform GitHub integration
Länka ett arkiv, skapa VICE-arbetsflödet och mata in dess rapporter till en domän.
Auktorisera GitHub
Anslut GitHub genom plattformskontoflödet och granska sedan de organisationer och arkiv som är tillgängliga för VICE. Håll åtkomsten begränsad till arkivet som tillhör den valda domänen.
Välj arkivet
Välj ett arkiv från den auktoriserade listan eller ange det manuellt när integrationen stöder den sökvägen. Bekräfta standardgrenen innan du genererar arbetsflödet.
Installera arbetsflödet
Plattform tillhandahåller en engångstoken och den arbetsflödeskonfiguration som behövs för att skicka åtgärdsrapporter tillbaka till domänarbetsytan. Förvara token enligt instruktionerna och exponera den inte i arbetsflödesloggen.
Håll CI och hanterade revisioner åtskilda
- GitHub Action granskar arkivkällan i GitHub Actions.
- Den valfria plattformsintegrationen matar in rapporten till den länkade domänen.
- Managed Platform skannar granskar den distribuerade domänen genom arbetaren.
Ta bort åtkomst när den ändras
Koppla från ett arkiv eller återkalla integrationen när projektet, ägaren eller auktoriseringen ändras. Rotera intagstokenet om det kan ha avslöjats.
Fortsätt med VICE
Se hur VICE tar med säkerhetsresultat i pull-förfrågningar.