Docs

Configuración de GitHub Actions

Ejecuta Radar como scanner de seguridad en GitHub Actions, bloquea PRs riesgosos y publica evidencia SARIF para revisión.

Resumen

Configuración de GitHub Actions

Ejecuta Radar como escáner de seguridad en GitHub Actions, bloquea PRs riesgosos y publica evidencia SARIF para revisión.

flujo de trabajo

Guarda `RADAR_LICENSE_KEY` en los secrets del repositorio y después ejecuta la action en las pull requests.

uses: T-and-T-soft/code-radar@v1
with:
  license-key: ${{ secrets.RADAR_LICENSE_KEY }}
  fail-on: high
  upload-sarif: "true"

Falsos positivos

GitHub Actions usa las mismas exclusiones del motor que la CLI local y MCP. Una exclusión revisada marca el hallazgo como suprimido, de modo que no activa `fail-on`, no se publica en SARIF ni genera anotaciones de PR.

[[exclusions.findings]]
rule_id = "SEC-SQLI-001"
path = "src/generated/**"
reason = "Generated query builder reviewed manually"