İçeriğe atla

GitHub Action hızlı başlangıç

Çekme isteklerinde VICE'ı çalıştırın ve resmi v3 Eylemi ile itin.


İş akışını ekleyin

.github/workflows'ta bir iş akışı oluşturun ve resmi VICE v3 Eylemini kullanın. Örnek, varsayılan rapor özelliklerini etkinleştirir, böylece karşılık gelen GitHub izinlerini bildirir.

git pushdenetim yardımcısı / geçti82/100
.github/workflows/vice.yml
1name: VICE Security
2
3on:
4 pull_request:
5 push:
6 branches: [main]
7
8permissions:
9 contents: write
10 pull-requests: write
11 security-events: write
12
13jobs:
14 audit:
15 runs-on: ubuntu-latest
16 steps:
17 - uses: actions/checkout@v4
18 - uses: Webba-Creative-Technologies/vice@v3
19 with:
20 min-score: 70

Varsayılanları anlayın

  • Depo kökünü denetleyin.
  • Minimum VICE puanının 70 olmasını zorunlu tutun ve bunun altında başarısız olun.
  • Etkinlik desteklediğinde çekme isteklerine yorum yapın.
  • .github/vice-badge.json dosyasını güncelleyin.
  • SARIF dosyasını GitHub Code Scanning'e yükleyin.

İlk çalıştırmayı inceleyin

İş akışı işini açın, VICE özetini okuyun, ardından PR yorumunu ve Kod Tarama sonuçlarını inceleyin. Eşiği değiştirmeden önce kapsamı ve sürümleri onaylayın.

Yerel incelemeden sonra ayarlayın

Eylem engellemeyi yapmadan önce CLI dosyasını aynı depo yolu ile yerel olarak çalıştırın. Baseline yalnızca tespit edilen sorunları inceledi ve eşiği iş akışında açık tuttu.

Bir yayın politikası seçin

Ana sürümdeki uyumlu güncellemeler için @v3 kullanın. Kesin olarak tekrarlanabilirlik gerektiğinde tam olarak yayınlanmış bir sürümü veya güvenilir taahhüdü sabitleyin, ardından güncellemelerin nasıl inceleneceğini planlayın.


VICE ile devam et

VICE'ın sürekli entegrasyonda güvenlik kontrollerini nasıl yürüttüğünü görün.

GitHub taramayı keşfedin