Docs

GitHub Actions 設定

RadarをGitHub Actionsセキュリティスキャナーとして実行し、危険なプルリクエストを失敗させ、レビュアーが確認できるSARIF証拠を公開し、しきい値を明確にします。

概要

GitHub Actions 設定

RadarをGitHub Actionsセキュリティスキャナーとして実行し、危険なプルリクエストを失敗させ、レビュアーが確認できるSARIF証拠を公開し、しきい値を明確にします。

ワークフロー

`RADAR_LICENSE_KEY` をリポジトリの secret に保存し、pull request で action を実行します。

uses: T-and-T-soft/code-radar@v1
with:
  license-key: ${{ secrets.RADAR_LICENSE_KEY }}
  fail-on: high
  upload-sarif: "true"

誤検出

GitHub Actions はローカル CLI と MCP と同じエンジンレベルの除外を使用します。レビュー済みの finding 除外は対象を抑制済みとして扱うため、`fail-on` を発生させず、SARIF に公開せず、PR 注釈も生成しません。

[[exclusions.findings]]
rule_id = "SEC-SQLI-001"
path = "src/generated/**"
reason = "Generated query builder reviewed manually"