Docs

Configurazione GitHub Actions

Esegui Radar come scanner di sicurezza GitHub Actions, fai fallire PR rischiose e pubblica evidenza SARIF per la review.

Riepilogo

Configurazione GitHub Actions

Esegui Radar come scanner di sicurezza GitHub Actions, fai fallire PR rischiose e pubblica evidenza SARIF per la review.

workflow

Salva `RADAR_LICENSE_KEY` nei secret del repository, quindi esegui l’action sulle pull request.

uses: T-and-T-soft/code-radar@v1
with:
  license-key: ${{ secrets.RADAR_LICENSE_KEY }}
  fail-on: high
  upload-sarif: "true"

Falsi positivi

GitHub Actions usa le stesse esclusioni a livello di motore della CLI locale e di MCP. Un’esclusione verificata contrassegna il finding come soppresso, quindi non attiva `fail-on`, non viene pubblicato in SARIF e non genera annotazioni PR.

[[exclusions.findings]]
rule_id = "SEC-SQLI-001"
path = "src/generated/**"
reason = "Generated query builder reviewed manually"