vault-radar scan ci pr 명령어

vault-radar scan ci pr 명령어

scan ci pr 명령어는 지속적 통합 워크플로우에서 풀 리퀘스트(PR) 또는 브랜치 변경 사항을 스캔하는 데 사용해요.

출처: 문서

본문

scan ci pr 명령어는 지속적 통합 워크플로우에서 풀 리퀘스트 또는 브랜치 변경 사항을 스캔하는 데 사용돼요.

인증(Authentication)

이 명령어는 GitHub 같은 애플리케이션 내의 CI 워크플로우의 일부로 오프라인에서 사용하도록 설계됐어요. 추가 인증이 필요하지 않아야 해요.

사용법

Usage: vault-radar scan ci pr [options]

명령 옵션

  • --clone-dir, -c: 저장소 클론의 경로를 정의해요. 정의하지 않으면 현재 디렉터리가 사용돼요.
  • --head-ref, -r: PR의 head ref 또는 소스 브랜치를 정의해요 (필수)
  • --base-ref, -b: PR의 base ref 또는 대상 브랜치를 정의해요 (필수)
  • --ref-name, -n: PR의 소스 브랜치 이름을 정의해요
  • --outfile, -o: 발견된 비밀 정보를 저장할 파일 위치를 정의해요.
  • --format, -f: 출력 형식을 정의해요. 지원 값: csv, json, sarif. 이 옵션을 정의하지 않으면 기본값은 json이에요.
  • --fail-severity, -s: 발견된 위험 중 이 값 이상의 심각도가 있으면 명령어를 실패하게 하는 심각도 수준을 정의해요.
  • --fail-not-latest: 켜면 발견된 위험이 최신 버전의 일부가 아닐 때 명령어를 실패하게 해요.
  • --log-path, -l: 로깅이 기록될 파일 경로를 정의해요.
  • --skip-ignored: ignore 태그가 있는 위험을 건너뛰는 것을 활성화해요.
  • --skip-not-latest: 위험의 이전 버전 평가를 건너뛰도록 전환해요.
  • --pretty, -p: 발견된 위험에 대한 정보를 출력하는 방식을 정의해요.
  • --summary-pretty: 발견된 모든 위험에 대한 요약을 출력하는 방식을 정의해요. 지원 값: markdown. 기본값은 요약 출력을 건너뛰는 것이에요.
  • --summary-outfile: 요약을 출력할 파일을 정의해요. 기본값은 stdout이에요.

간단한 CI 스캔

vault-radar scan ci pr --head-ref HEAD_REF --base-ref BASE_REF --ref-name REFERENCE_NAME

높은 심각도 위험이 발견되면 실패하는 CI 스캔

vault-radar scan ci pr --head-ref HEAD_REF --base-ref BASE_REF --ref-name REFERENCE_NAME -s high

무시된 오류를 건너뛰는 CI 스캔

vault-radar scan ci pr --head-ref HEAD_REF --base-ref BASE_REF --ref-name REFERENCE_NAME -s high --skip-ignored

GHA 형식으로 정보를 출력하는 CI 스캔

vault-radar scan ci pr --head-ref HEAD_REF --base-ref BASE_REF --ref-name REFERENCE_NAME --pretty=gha_pr

더 알아보기 (Learn more)