Crear un gate de scanner de seguridad en GitHub Actions

Convierte la salida del escáner en anotaciones de PR, alertas SARIF, evidencia de GitHub code scanning y umbrales de merge deterministas.

radar scan . --quick

Un gate útil es explícito

Elige el umbral de severidad, publica el informe y mantén el comentario de la action lo bastante conciso para que los revisores puedan actuar.

Evidencia a revisar

Usa «Crear un gate de scanner de seguridad en GitHub Actions» como alcance de esta decisión: verifica la entrada, el detalle del finding, el traspaso del flujo y los límites del producto antes de instalar o comprar.

CriterioEvidencia a revisarLímite
Alcance de entradaArchivos seleccionados, configuración, modo y reglas activas.Solo se evalúan las rutas y comprobaciones incluidas.
Detalle del findingArchivo, línea, regla, severidad, explicación y reparación.La salida ilustrativa no es un resultado de tu repositorio.
Traspaso del flujoResultado local, informe, contexto para agente y señal CI opcional.Activa exportaciones o CI solo cuando el flujo lo necesite.
Encaje de decisiónUsa los mismos criterios en un repositorio real antes de elegir.No se afirma un ganador universal ni un resultado garantizado.

Aplicar esta guía en local

Valida el flujo en tu propio código.

Aplica la evidencia de esta página a un repositorio real. Para «Crear un gate de scanner de seguridad en GitHub Actions», confirma qué finding se produce, si el siguiente paso propuesto es reproducible y dónde debe terminar o ampliarse el escaneo local, los informes, los agentes o la CI.