İçeriğe atla

Eylem girişleri ve çıkışları

Depo kapsamını, güvenlik puanı politikasını, PR çıktısını, SARIF ve rozet dosyasını kontrol edin.


Denetim kapsamını ve güvenlik puanını ayarlayın

  • path, depo dizinini seçer ve varsayılan olarak .
  • min-güvenlik puanı gerekli güvenlik puanını ayarlar ve varsayılan olarak 70'tir.
  • güvenlik hatası puanı, eşiğin altındaki bir güvenlik puanının işin başarısız olup olmadığını kontrol eder ve varsayılan olarak doğru olur.
Bir çalışma alanı paketini denetleme
1- id: vice
2 uses: Webba-Creative-Technologies/vice@v3
3 with:
4 path: apps/web
5 min-score: 85

Kontrol raporu özellikleri

  • comment-pr, çekme isteği yorumunu kontrol eder ve varsayılan olarak true değerine ayarlanır.
  • upload-sarif, Kod Tarama yüklemesini kontrol eder ve varsayılan olarak true değerine ayarlanır.
  • update-badge, rozet JSON güncellemelerini kontrol eder ve varsayılan olarak true değerini alır.
  • rozet yolu, varsayılan .github/vice-badge.json hedefini değiştirir.
  • github-token, etkin depo özellikleri tarafından kullanılan GitHub belirtecini sağlar.

Çıkışları kullanın

  • güvenlik puanı ve notu denetimi özetler.
  • tespit edilen sorun sayımı çıktıları ciddiyet toplamlarını ortaya çıkarır.
  • rapor yolu, oluşturulan VICE raporunu işaret eder.
Güvenlik puanını okuyun
- run: echo "VICE score: ${{ steps.vice.outputs.score }}"

İzinleri etkin özelliklerle eşleştirin

Halkla ilişkiler yorumları çekme isteklerine ihtiyaç duyar: yazma, SARIF yükleme güvenlik etkinliklerine ihtiyaç duyar: yazma ve rozet güncellemeleri içerik gerektirir: yazma. Özelliği devre dışı bırakıldığında ve iş akışı bu izin olmadan başarılı olduğunda yazma iznini kaldırın.


VICE ile devam et

VICE'ın sürekli entegrasyonda güvenlik kontrollerini nasıl yürüttüğünü görün.

GitHub taramayı keşfedin