vault-radar scan ci tip 명령어
vault-radar scan ci tip 명령어
scan ci tip 명령어는 지속적 통합 워크플로우에서 브랜치의 tip(최신 커밋)을 스캔하는 데 사용해요.
출처: 문서
본문
scan ci tip 명령어는 지속적 통합 워크플로우에서 브랜치의 tip을 스캔하는 데 사용돼요.
인증(Authentication)
이 명령어는 GitHub 같은 애플리케이션 내의 CI 워크플로우의 일부로 오프라인에서 사용하도록 설계됐어요. 추가 인증이 필요하지 않아야 해요.
사용법
Usage: vault-radar scan ci tip [options]
명령 옵션
--clone-dir, -c: 저장소 클론의 경로를 정의해요. 정의하지 않으면 현재 디렉터리가 사용돼요.--outfile, -o: 발견된 비밀 정보를 저장할 파일 위치를 정의해요.--format, -f: 출력 형식을 정의해요. 지원 값:csv,json,sarif. 이 옵션을 정의하지 않으면 기본값은json이에요.--fail-severity, -s: 명령어를 실패하게 할 발견된 위험의 심각도 수준을 정의해요. 지원 값:info,low,medium,high,critical.--log-path, -l: 로깅이 출력될 파일 경로를 정의해요.--skip-ignored: ignore 태그가 있는 위험을 건너뛰도록 지정해요.--pretty, -p: 발견된 위험에 대한 정보를 출력하는 방식을 정의해요.--summary-pretty: 발견된 모든 위험에 대한 요약을 출력하는 방식을 정의해요. 지원 값:markdown. 기본값은 요약 출력을 건너뛰는 것이에요.--summary-outfile: 요약을 출력할 파일을 정의해요. 기본값은 stdout이에요.
브랜치 tip 스캔
이 스캔은 high 심각도의 위험이 발견되면 실패하고, 발견된 위험에 대한 정보를 vault-radar.jsonl 파일에 출력하며, 로그 정보를 vault-radar.log 파일에 기록해요. 그리고 그 결과를 GitHub Actions용 형식으로 stdout에 출력해요.
vault-radar scan ci tip -s high -o vault-radar.jsonl -l vault-radar.log --pretty=gha
더 알아보기 (Learn more)
- scan ci 개요 — CI 워크플로우 설정 예시를 확인해요.
- scan ci pr 명령어 — 브랜치/PR 변경을 스캔하는 방법을 확인해요.
- CLI 시작하기 — 주요 명령어 목록을 둘러봐요.