PR Review
Automatische Sicherheitsanalyse für jeden Pull Request
vu7 kann als GitHub Check in deinen CI/CD-Workflow integriert werden. Sobald ein PR geöffnet wird, scannt vu7 automatisch die geänderten Dateien und meldet Findings direkt im PR — ohne dass du manuell einen Scan anstoßen musst.
Einrichtung
Navigiere in deinem vu7-Dashboard zu CI/CD und verbinde dein GitHub-Repository über OAuth. Anschließend installierst du die vu7 GitHub App für das gewünschte Repository. Die App erhält ausschließlich Lese- und Check-Write-Berechtigungen — kein Schreibzugriff auf Code.
Repository konfigurieren
Im Dashboard unter PR Review siehst du alle verbundenen Repositories. Über den Toggle aktivierst du das automatische Scanning pro Repository individuell. Der Scan wird bei jedem neu geöffneten oder aktualisierten PR automatisch getriggert.
PR-Review-Einstellungen im vu7-Dashboard mit aktiviertem RepositoryAblauf
Sobald ein PR geöffnet oder aktualisiert wird, startet vu7 automatisch einen Scan der geänderten Dateien. Der Check läuft typischerweise in unter 1 Minute durch. Das Ergebnis erscheint in der Checks-Ansicht des PRs; bei Findings schlägt der Check fehl, bei einem sauberen Scan wird er als bestanden markiert. Das Merge-Gate lässt sich optional so konfigurieren, dass PRs mit offenen Findings nicht gemergt werden können.
Findings im PR
Jedes Finding wird mit Severity, betroffener Datei, einer präzisen Beschreibung des Problems und einem konkreten Fix-Vorschlag ausgegeben. Findings sind nach Schweregrad geordnet — [CRITICAL]-Findings erscheinen immer zuerst. Der vollständige Output ist direkt in der GitHub-Checks-Ansicht einsehbar, ohne dass du vu7 öffnen musst.
Zwei CRITICAL-Findings im GitHub-Check-Output eines Pull Requests