Docs
Configurazione GitHub Actions
Esegui Radar come scanner di sicurezza GitHub Actions, fai fallire PR rischiose e pubblica evidenza SARIF per la review.
Riepilogo
Configurazione GitHub Actions
Esegui Radar come scanner di sicurezza GitHub Actions, fai fallire PR rischiose e pubblica evidenza SARIF per la review.
workflow
Salva `RADAR_LICENSE_KEY` nei secret del repository, quindi esegui l’action sulle pull request.
uses: T-and-T-soft/code-radar@v1
with:
license-key: ${{ secrets.RADAR_LICENSE_KEY }}
fail-on: high
upload-sarif: "true"Falsi positivi
GitHub Actions usa le stesse esclusioni a livello di motore della CLI locale e di MCP. Un’esclusione verificata contrassegna il finding come soppresso, quindi non attiva `fail-on`, non viene pubblicato in SARIF e non genera annotazioni PR.
[[exclusions.findings]]
rule_id = "SEC-SQLI-001"
path = "src/generated/**"
reason = "Generated query builder reviewed manually"