GitHub Action hızlı başlangıç
Çekme isteklerinde VICE'ı çalıştırın ve resmi v3 Eylemi ile itin.
İş akışını ekleyin
.github/workflows'ta bir iş akışı oluşturun ve resmi VICE v3 Eylemini kullanın. Örnek, varsayılan rapor özelliklerini etkinleştirir, böylece karşılık gelen GitHub izinlerini bildirir.
Varsayılanları anlayın
- Depo kökünü denetleyin.
- Minimum VICE puanının 70 olmasını zorunlu tutun ve bunun altında başarısız olun.
- Etkinlik desteklediğinde çekme isteklerine yorum yapın.
- .github/vice-badge.json dosyasını güncelleyin.
- SARIF dosyasını GitHub Code Scanning'e yükleyin.
İlk çalıştırmayı inceleyin
İş akışı işini açın, VICE özetini okuyun, ardından PR yorumunu ve Kod Tarama sonuçlarını inceleyin. Eşiği değiştirmeden önce kapsamı ve sürümleri onaylayın.
Yerel incelemeden sonra ayarlayın
Eylem engellemeyi yapmadan önce CLI dosyasını aynı depo yolu ile yerel olarak çalıştırın. Baseline yalnızca tespit edilen sorunları inceledi ve eşiği iş akışında açık tuttu.
Bir yayın politikası seçin
Ana sürümdeki uyumlu güncellemeler için @v3 kullanın. Kesin olarak tekrarlanabilirlik gerektiğinde tam olarak yayınlanmış bir sürümü veya güvenilir taahhüdü sabitleyin, ardından güncellemelerin nasıl inceleneceğini planlayın.
VICE ile devam et
VICE'ın sürekli entegrasyonda güvenlik kontrollerini nasıl yürüttüğünü görün.