Docs
GitHub Actions einrichten
Führe Radar als GitHub-Actions-Security-Scanner aus, lasse riskante PRs fehlschlagen und veröffentliche SARIF-Nachweise für Reviews.
Zusammenfassung
GitHub Actions einrichten
Führe Radar als GitHub-Actions-Sicherheit-Scanner aus, lasse riskante PRs fehlschlagen und veröffentliche SARIF-Nachweise für Reviews.
Ablauf
Speichere `RADAR_LICENSE_KEY` in den Repository-Secrets und führe die Action anschließend bei Pull Requests aus.
uses: T-and-T-soft/code-radar@v1
with:
license-key: ${{ secrets.RADAR_LICENSE_KEY }}
fail-on: high
upload-sarif: "true"Falschmeldungen
GitHub Actions nutzt dieselben Ausschlüsse auf Engine-Ebene wie lokale CLI und MCP. Ein geprüfter Befundausschluss markiert den Befund als unterdrückt, sodass er `fail-on` nicht auslöst, nicht in SARIF veröffentlicht wird und keine PR-Anmerkungen erzeugt.
[[exclusions.findings]]
rule_id = "SEC-SQLI-001"
path = "src/generated/**"
reason = "Generated query builder reviewed manually"