Eylem girişleri ve çıkışları
Depo kapsamını, güvenlik puanı politikasını, PR çıktısını, SARIF ve rozet dosyasını kontrol edin.
Denetim kapsamını ve güvenlik puanını ayarlayın
- path, depo dizinini seçer ve varsayılan olarak .
- min-güvenlik puanı gerekli güvenlik puanını ayarlar ve varsayılan olarak 70'tir.
- güvenlik hatası puanı, eşiğin altındaki bir güvenlik puanının işin başarısız olup olmadığını kontrol eder ve varsayılan olarak doğru olur.
Kontrol raporu özellikleri
- comment-pr, çekme isteği yorumunu kontrol eder ve varsayılan olarak true değerine ayarlanır.
- upload-sarif, Kod Tarama yüklemesini kontrol eder ve varsayılan olarak true değerine ayarlanır.
- update-badge, rozet JSON güncellemelerini kontrol eder ve varsayılan olarak true değerini alır.
- rozet yolu, varsayılan .github/vice-badge.json hedefini değiştirir.
- github-token, etkin depo özellikleri tarafından kullanılan GitHub belirtecini sağlar.
Çıkışları kullanın
- güvenlik puanı ve notu denetimi özetler.
- tespit edilen sorun sayımı çıktıları ciddiyet toplamlarını ortaya çıkarır.
- rapor yolu, oluşturulan VICE raporunu işaret eder.
İzinleri etkin özelliklerle eşleştirin
Halkla ilişkiler yorumları çekme isteklerine ihtiyaç duyar: yazma, SARIF yükleme güvenlik etkinliklerine ihtiyaç duyar: yazma ve rozet güncellemeleri içerik gerektirir: yazma. Özelliği devre dışı bırakıldığında ve iş akışı bu izin olmadan başarılı olduğunda yazma iznini kaldırın.
VICE ile devam et
VICE'ın sürekli entegrasyonda güvenlik kontrollerini nasıl yürüttüğünü görün.