Come aggiungere SARIF a GitHub Actions
Genera SARIF da uno scanner, caricalo in GitHub Actions e mantieni deterministici i gate sicurezza delle pull request.
radar scan . --quickIl pattern utile
Uno scanner pratico per GitHub Actions deve essere eseguito sulle pull request, scegliere una soglia di errore, pubblicare SARIF e mantenere breve il commento per i reviewer.
radar scan . --format sarif --fail-on highGuida
Prova da ispezionare
Usa «Come aggiungere SARIF a GitHub Actions» come ambito della decisione: verifica input, dettaglio dei finding, passaggio del workflow e confini del prodotto prima di installare o acquistare.
CriterioProva da ispezionareConfine
Ambito di inputFile selezionati, configurazione, modalità e regole attive.Sono valutati solo percorsi e controlli inclusi.
Dettaglio findingFile, riga, ID regola, gravità, spiegazione e riparazione.L'output illustrativo non è un risultato del tuo repository.
Passaggio del workflowRisultato locale, report, contesto agente e segnale CI opzionale.Abilita export o CI solo quando servono al workflow.
Fit decisionaleApplica gli stessi criteri a un repository reale prima di scegliere.Non viene dichiarato un vincitore universale né un risultato garantito.
Fonte ufficiale
Fonti primarie
Valida il workflow sul tuo codice.
Applica le prove di questa pagina a un repository reale. Per «Come aggiungere SARIF a GitHub Actions», conferma quale finding viene prodotto, se il passo successivo è riproducibile e dove scansione locale, report, agenti o CI devono fermarsi o ampliarsi.