Docs
GitHub Actions 設定
RadarをGitHub Actionsセキュリティスキャナーとして実行し、危険なプルリクエストを失敗させ、レビュアーが確認できるSARIF証拠を公開し、しきい値を明確にします。
概要
GitHub Actions 設定
RadarをGitHub Actionsセキュリティスキャナーとして実行し、危険なプルリクエストを失敗させ、レビュアーが確認できるSARIF証拠を公開し、しきい値を明確にします。
ワークフロー
`RADAR_LICENSE_KEY` をリポジトリの secret に保存し、pull request で action を実行します。
uses: T-and-T-soft/code-radar@v1
with:
license-key: ${{ secrets.RADAR_LICENSE_KEY }}
fail-on: high
upload-sarif: "true"誤検出
GitHub Actions はローカル CLI と MCP と同じエンジンレベルの除外を使用します。レビュー済みの finding 除外は対象を抑制済みとして扱うため、`fail-on` を発生させず、SARIF に公開せず、PR 注釈も生成しません。
[[exclusions.findings]]
rule_id = "SEC-SQLI-001"
path = "src/generated/**"
reason = "Generated query builder reviewed manually"