оповещения о безопасности github в более чем основной ветке - PullRequest
0 голосов
/ 31 марта 2020

Я хотел бы настроить свой репозиторий github таким образом, чтобы я мог получать предупреждения безопасности, если обнаружена уязвимость в любой ветви, а не только в основной ветви. Кто-нибудь знает, как и где сделать эту конфигурацию.

Рабочий процесс, который мы используем для внесения новых изменений в наш проект, следующий:

  1. Создание ветви функций для разработки изменений
  2. Посредством запроса извлечения объединить изменения ветви функций в ветвь разработки
  3. Создать тестовый экземпляр приложения из ветви разработки
  4. Проверить изменение в тестовом экземпляре
  5. Cherry выбирает изменение из ветви разработки.
  6. Развертывает производственный экземпляр из главной ветви

. В недавнем изменении мы представили уязвимость безопасности и получили только оповещение github, когда изменение было выбрано в основном филиале. Могу ли я сконфигурировать github для сканирования безопасности во всех ветвях или, возможно, ветвь разработки вместе с master?

1 Ответ

0 голосов
/ 01 апреля 2020

Похоже, мой вопрос был задан ранее, и здесь есть ответ: github уязвимые зависимости на ветку

Сканирования безопасности GitHub происходят в ветке по умолчанию хранилища.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...