Comment ajouter SARIF à GitHub Actions
Générez du SARIF depuis un scanner, téléversez-le dans GitHub Actions et gardez les gates sécurité de pull request déterministes.
radar scan . --quickLe modèle utile
Un scanner GitHub Actions pratique doit s’exécuter sur les pull requests, choisir un seuil d’échec, publier SARIF et garder le commentaire destiné aux reviewers concis.
radar scan . --format sarif --fail-on highPreuve à inspecter
Utilisez « Comment ajouter SARIF à GitHub Actions » comme périmètre de décision : vérifiez l’entrée, le détail du finding, le transfert du workflow et les limites du produit avant installation ou achat.
Sources primaires
Validez le workflow sur votre propre code.
Appliquez les preuves de cette page à un dépôt réel. Pour « Comment ajouter SARIF à GitHub Actions », confirmez le finding produit, la reproductibilité de l’étape proposée et le point où le scan local, les rapports, les agents ou la CI doivent s’arrêter ou s’étendre.