平台 GitHub 集成
链接存储库、创建 VICE 工作流程并将其报告提取到域中。
授权GitHub
通过平台帐户流程连接 GitHub,然后查看 VICE 可用的组织和存储库。将访问权限限制为属于所选域的存储库。
选择存储库
从授权列表中选择存储库,或者在集成支持该路径时手动输入。在生成工作流之前确认默认分支。
安装工作流程
平台提供一次性令牌以及将操作报告发送回域工作区所需的工作流配置。按照指示存储令牌,并且不要将其暴露在工作流日志中。
保持 CI 和托管审计的区别
- GitHub Action 审核 GitHub Actions 内的存储库源。
- 可选的平台集成将报告摄取到链接的域中。
- 托管平台扫描通过工作线程审核已部署的域。
更改时删除访问权限
当项目、所有者或授权发生更改时,断开存储库的连接或撤销集成。如果提取令牌可能已被泄露,则轮换该令牌。
继续 VICE
了解 VICE 如何将安全结果纳入拉取请求中。