Crear un gate de scanner de seguridad en GitHub Actions
Convierte la salida del escáner en anotaciones de PR, alertas SARIF, evidencia de GitHub code scanning y umbrales de merge deterministas.
radar scan . --quickUn gate útil es explícito
Elige el umbral de severidad, publica el informe y mantén el comentario de la action lo bastante conciso para que los revisores puedan actuar.
Evidencia a revisar
Usa «Crear un gate de scanner de seguridad en GitHub Actions» como alcance de esta decisión: verifica la entrada, el detalle del finding, el traspaso del flujo y los límites del producto antes de instalar o comprar.
Fuentes primarias
Valida el flujo en tu propio código.
Aplica la evidencia de esta página a un repositorio real. Para «Crear un gate de scanner de seguridad en GitHub Actions», confirma qué finding se produce, si el siguiente paso propuesto es reproducible y dónde debe terminar o ampliarse el escaneo local, los informes, los agentes o la CI.