Docs

Configuration GitHub Actions

Exécutez Radar comme scanner de sécurité GitHub Actions, faites échouer les PR risquées et publiez une preuve SARIF pour la revue.

Résumé

Configuration GitHub Actions

Exécutez Radar comme scanner de sécurité GitHub Actions, faites échouer les PR risquées et publiez une preuve SARIF pour la revue.

flux de travail

Stockez `RADAR_LICENSE_KEY` dans les secrets du dépôt, puis exécutez l’action sur les pull requests.

uses: T-and-T-soft/code-radar@v1
with:
  license-key: ${{ secrets.RADAR_LICENSE_KEY }}
  fail-on: high
  upload-sarif: "true"

Faux positifs

GitHub Actions utilise les mêmes exclusions au niveau du moteur que la CLI locale et MCP. Une exclusion examinée marque le finding comme supprimé : il ne déclenche donc pas `fail-on`, n’est pas publié dans SARIF et ne produit pas d’annotation de PR.

[[exclusions.findings]]
rule_id = "SEC-SQLI-001"
path = "src/generated/**"
reason = "Generated query builder reviewed manually"