vault-radar scan ci tip 명령어

vault-radar scan ci tip 명령어

scan ci tip 명령어는 지속적 통합 워크플로우에서 브랜치의 tip(최신 커밋)을 스캔하는 데 사용해요.

출처: 문서

본문

scan ci tip 명령어는 지속적 통합 워크플로우에서 브랜치의 tip을 스캔하는 데 사용돼요.

인증(Authentication)

이 명령어는 GitHub 같은 애플리케이션 내의 CI 워크플로우의 일부로 오프라인에서 사용하도록 설계됐어요. 추가 인증이 필요하지 않아야 해요.

사용법

Usage: vault-radar scan ci tip [options]

명령 옵션

  • --clone-dir, -c: 저장소 클론의 경로를 정의해요. 정의하지 않으면 현재 디렉터리가 사용돼요.
  • --outfile, -o: 발견된 비밀 정보를 저장할 파일 위치를 정의해요.
  • --format, -f: 출력 형식을 정의해요. 지원 값: csv, json, sarif. 이 옵션을 정의하지 않으면 기본값은 json이에요.
  • --fail-severity, -s: 명령어를 실패하게 할 발견된 위험의 심각도 수준을 정의해요. 지원 값: info, low, medium, high, critical.
  • --log-path, -l: 로깅이 출력될 파일 경로를 정의해요.
  • --skip-ignored: ignore 태그가 있는 위험을 건너뛰도록 지정해요.
  • --pretty, -p: 발견된 위험에 대한 정보를 출력하는 방식을 정의해요.
  • --summary-pretty: 발견된 모든 위험에 대한 요약을 출력하는 방식을 정의해요. 지원 값: markdown. 기본값은 요약 출력을 건너뛰는 것이에요.
  • --summary-outfile: 요약을 출력할 파일을 정의해요. 기본값은 stdout이에요.

브랜치 tip 스캔

이 스캔은 high 심각도의 위험이 발견되면 실패하고, 발견된 위험에 대한 정보를 vault-radar.jsonl 파일에 출력하며, 로그 정보를 vault-radar.log 파일에 기록해요. 그리고 그 결과를 GitHub Actions용 형식으로 stdout에 출력해요.

vault-radar scan ci tip -s high -o vault-radar.jsonl -l vault-radar.log --pretty=gha

더 알아보기 (Learn more)