Control de seguridad de PR para GitHub Actions y SARIF.
Usa GitHub Actions como gate final de seguridad de PR para hallazgos de alto riesgo, evidencia SARIF y señal para revisores.
radar scan . --quickFallo basado en políticas
Haz fallar las PR con vulnerabilidades y mantén visible, pero sin bloquear, la limpieza de menor severidad.
- Scanner de seguridad para pull requests
- Scanner de seguridad CI
- SARIF upload
- HTML artifact
Caso de uso
Evidencia a revisar
Usa «Control de seguridad de PR para GitHub Actions y SARIF.» como alcance de esta decisión: verifica la entrada, el detalle del finding, el traspaso del flujo y los límites del producto antes de instalar o comprar.
CriterioEvidencia a revisarLímite
Alcance de entradaArchivos seleccionados, configuración, modo y reglas activas.Solo se evalúan las rutas y comprobaciones incluidas.
Detalle del findingArchivo, línea, regla, severidad, explicación y reparación.La salida ilustrativa no es un resultado de tu repositorio.
Traspaso del flujoResultado local, informe, contexto para agente y señal CI opcional.Activa exportaciones o CI solo cuando el flujo lo necesite.
Encaje de decisiónUsa los mismos criterios en un repositorio real antes de elegir.No se afirma un ganador universal ni un resultado garantizado.
Caso de uso
Iniciar este flujo en local
Fuente oficial
Fuentes primarias
Valida el flujo en tu propio código.
Aplica la evidencia de esta página a un repositorio real. Para «Control de seguridad de PR para GitHub Actions y SARIF.», confirma qué finding se produce, si el siguiente paso propuesto es reproducible y dónde debe terminar o ampliarse el escaneo local, los informes, los agentes o la CI.