PR Review

Automatische Sicherheitsanalyse für jeden Pull Request

vu7 kann als GitHub Check in deinen CI/CD-Workflow integriert werden. Sobald ein PR geöffnet wird, scannt vu7 automatisch die geänderten Dateien und meldet Findings direkt im PR — ohne dass du manuell einen Scan anstoßen musst.

Einrichtung

Navigiere in deinem vu7-Dashboard zu CI/CD und verbinde dein GitHub-Repository über OAuth. Anschließend installierst du die vu7 GitHub App für das gewünschte Repository. Die App erhält ausschließlich Lese- und Check-Write-Berechtigungen — kein Schreibzugriff auf Code.

Repository konfigurieren

Im Dashboard unter PR Review siehst du alle verbundenen Repositories. Über den Toggle aktivierst du das automatische Scanning pro Repository individuell. Der Scan wird bei jedem neu geöffneten oder aktualisierten PR automatisch getriggert.

vu7 PR Review – Repository-Konfiguration im DashboardPR-Review-Einstellungen im vu7-Dashboard mit aktiviertem Repository

Ablauf

Sobald ein PR geöffnet oder aktualisiert wird, startet vu7 automatisch einen Scan der geänderten Dateien. Der Check läuft typischerweise in unter 1 Minute durch. Das Ergebnis erscheint in der Checks-Ansicht des PRs; bei Findings schlägt der Check fehl, bei einem sauberen Scan wird er als bestanden markiert. Das Merge-Gate lässt sich optional so konfigurieren, dass PRs mit offenen Findings nicht gemergt werden können.

Findings im PR

Jedes Finding wird mit Severity, betroffener Datei, einer präzisen Beschreibung des Problems und einem konkreten Fix-Vorschlag ausgegeben. Findings sind nach Schweregrad geordnet — [CRITICAL]-Findings erscheinen immer zuerst. Der vollständige Output ist direkt in der GitHub-Checks-Ansicht einsehbar, ohne dass du vu7 öffnen musst.

vu7 Security Review – Finding-Output im GitHub PRZwei CRITICAL-Findings im GitHub-Check-Output eines Pull Requests