Docs

GitHub Actions 설정

Radar를 GitHub Actions 보안 스캐너로 실행하고, 위험한 풀 리퀘스트를 실패 처리하며, 리뷰어가 확인할 수 있는 SARIF 증거를 게시합니다.

요약

GitHub Actions 설정

Radar를 GitHub Actions 보안 스캐너로 실행하고, 위험한 풀 리퀘스트를 실패 처리하며, 리뷰어가 확인할 수 있는 SARIF 증거를 게시합니다.

워크플로

`RADAR_LICENSE_KEY`를 저장소 secret에 저장한 뒤 pull request에서 action을 실행하세요.

uses: T-and-T-soft/code-radar@v1
with:
  license-key: ${{ secrets.RADAR_LICENSE_KEY }}
  fail-on: high
  upload-sarif: "true"

오탐

GitHub Actions는 로컬 CLI 및 MCP와 동일한 엔진 수준 제외를 사용합니다. 검토된 발견 사항 제외는 해당 항목을 억제 상태로 표시하므로 `fail-on`을 발생시키거나 SARIF에 게시하거나 PR 주석을 만들지 않습니다.

[[exclusions.findings]]
rule_id = "SEC-SQLI-001"
path = "src/generated/**"
reason = "Generated query builder reviewed manually"