Gate di sicurezza delle PR per GitHub Actions e SARIF.
Usa GitHub Actions come gate sicurezza PR finale per finding ad alto rischio, evidenza SARIF e segnale reviewer.
radar scan . --quickFallimento basato sulle policy
Fai fallire le PR in presenza di vulnerabilità, mantenendo visibile ma non bloccante la correzione dei problemi meno gravi.
- Scanner sicurezza pull request
- Scanner sicurezza CI
- SARIF upload
- HTML artifact
Caso d'uso
Prova da ispezionare
Usa «Gate di sicurezza delle PR per GitHub Actions e SARIF.» come ambito della decisione: verifica input, dettaglio dei finding, passaggio del workflow e confini del prodotto prima di installare o acquistare.
CriterioProva da ispezionareConfine
Ambito di inputFile selezionati, configurazione, modalità e regole attive.Sono valutati solo percorsi e controlli inclusi.
Dettaglio findingFile, riga, ID regola, gravità, spiegazione e riparazione.L'output illustrativo non è un risultato del tuo repository.
Passaggio del workflowRisultato locale, report, contesto agente e segnale CI opzionale.Abilita export o CI solo quando servono al workflow.
Fit decisionaleApplica gli stessi criteri a un repository reale prima di scegliere.Non viene dichiarato un vincitore universale né un risultato garantito.
Caso d'uso
Avvia questo workflow in locale
Fonte ufficiale
Fonti primarie
Valida il workflow sul tuo codice.
Applica le prove di questa pagina a un repository reale. Per «Gate di sicurezza delle PR per GitHub Actions e SARIF.», conferma quale finding viene prodotto, se il passo successivo è riproducibile e dove scansione locale, report, agenti o CI devono fermarsi o ampliarsi.