Docs
Configuration GitHub Actions
Exécutez Radar comme scanner de sécurité GitHub Actions, faites échouer les PR risquées et publiez une preuve SARIF pour la revue.
Résumé
Configuration GitHub Actions
Exécutez Radar comme scanner de sécurité GitHub Actions, faites échouer les PR risquées et publiez une preuve SARIF pour la revue.
flux de travail
Stockez `RADAR_LICENSE_KEY` dans les secrets du dépôt, puis exécutez l’action sur les pull requests.
uses: T-and-T-soft/code-radar@v1
with:
license-key: ${{ secrets.RADAR_LICENSE_KEY }}
fail-on: high
upload-sarif: "true"Faux positifs
GitHub Actions utilise les mêmes exclusions au niveau du moteur que la CLI locale et MCP. Une exclusion examinée marque le finding comme supprimé : il ne déclenche donc pas `fail-on`, n’est pas publié dans SARIF et ne produit pas d’annotation de PR.
[[exclusions.findings]]
rule_id = "SEC-SQLI-001"
path = "src/generated/**"
reason = "Generated query builder reviewed manually"