vault-radar scan ci pr 명령어
vault-radar scan ci pr 명령어
scan ci pr 명령어는 지속적 통합 워크플로우에서 풀 리퀘스트(PR) 또는 브랜치 변경 사항을 스캔하는 데 사용해요.
출처: 문서
본문
scan ci pr 명령어는 지속적 통합 워크플로우에서 풀 리퀘스트 또는 브랜치 변경 사항을 스캔하는 데 사용돼요.
인증(Authentication)
이 명령어는 GitHub 같은 애플리케이션 내의 CI 워크플로우의 일부로 오프라인에서 사용하도록 설계됐어요. 추가 인증이 필요하지 않아야 해요.
사용법
Usage: vault-radar scan ci pr [options]
명령 옵션
--clone-dir, -c: 저장소 클론의 경로를 정의해요. 정의하지 않으면 현재 디렉터리가 사용돼요.--head-ref, -r: PR의 head ref 또는 소스 브랜치를 정의해요 (필수)--base-ref, -b: PR의 base ref 또는 대상 브랜치를 정의해요 (필수)--ref-name, -n: PR의 소스 브랜치 이름을 정의해요--outfile, -o: 발견된 비밀 정보를 저장할 파일 위치를 정의해요.--format, -f: 출력 형식을 정의해요. 지원 값:csv,json,sarif. 이 옵션을 정의하지 않으면 기본값은json이에요.--fail-severity, -s: 발견된 위험 중 이 값 이상의 심각도가 있으면 명령어를 실패하게 하는 심각도 수준을 정의해요.--fail-not-latest: 켜면 발견된 위험이 최신 버전의 일부가 아닐 때 명령어를 실패하게 해요.--log-path, -l: 로깅이 기록될 파일 경로를 정의해요.--skip-ignored: ignore 태그가 있는 위험을 건너뛰는 것을 활성화해요.--skip-not-latest: 위험의 이전 버전 평가를 건너뛰도록 전환해요.--pretty, -p: 발견된 위험에 대한 정보를 출력하는 방식을 정의해요.--summary-pretty: 발견된 모든 위험에 대한 요약을 출력하는 방식을 정의해요. 지원 값:markdown. 기본값은 요약 출력을 건너뛰는 것이에요.--summary-outfile: 요약을 출력할 파일을 정의해요. 기본값은 stdout이에요.
간단한 CI 스캔
vault-radar scan ci pr --head-ref HEAD_REF --base-ref BASE_REF --ref-name REFERENCE_NAME
높은 심각도 위험이 발견되면 실패하는 CI 스캔
vault-radar scan ci pr --head-ref HEAD_REF --base-ref BASE_REF --ref-name REFERENCE_NAME -s high
무시된 오류를 건너뛰는 CI 스캔
vault-radar scan ci pr --head-ref HEAD_REF --base-ref BASE_REF --ref-name REFERENCE_NAME -s high --skip-ignored
GHA 형식으로 정보를 출력하는 CI 스캔
vault-radar scan ci pr --head-ref HEAD_REF --base-ref BASE_REF --ref-name REFERENCE_NAME --pretty=gha_pr
더 알아보기 (Learn more)
- scan ci 개요 — CI 워크플로우 설정 예시를 확인해요.
- scan ci tip 명령어 — 브랜치 tip을 스캔하는 방법을 확인해요.
- CLI 시작하기 — 주요 명령어 목록을 둘러봐요.