Audit ricorrenti
Consenti a un repository di controllare se stesso ogni settimana o ogni giorno, con lo stesso report e-mail di un'esecuzione manuale.
La maggior parte del debito di sicurezza arriva silenziosamente, in normali pull request. Un audit ricorrente ri-verifica un repository in una pianificazione in modo che il report successivo arrivi senza che nessuno decida di eseguirne uno.
Abilitazione
Apri un repository nel dashboard e scegli Ogni settimana o Ogni giorno accanto al trend di rischio. La scelta ha effetto immediato e può essere disabilitata allo stesso modo.
Cosa fa un'esecuzione programmata
- Esegue lo stesso audit che farebbe un'esecuzione manuale, con i limiti di file e caratteri del tuo piano e lo stesso modello.
- Scrive un report completo, che viene visualizzato nella cronologia del repository e nell'explorer dei risultati.
- Ti invia un'e-mail quando termina, nella lingua salvata nel tuo account, a meno che tu non abbia disabilitato quell'e-mail.
- Conta rispetto alla tua quota di audit mensile, come qualsiasi altro audit.
Limiti che vale la pena conoscere
- Le esecuzioni programmate non portano una sessione GitHub, quindi coprono i repository pubblici.
- Quando la tua quota mensile si esaurisce, l'esecuzione viene saltata anziché fallire e la pianificazione riprende il prossimo mese.
- Una pianificazione giornaliera sul piano Gratuito esaurirà tre audit in tre giorni; settimanale è più adatto.
Le pianificazioni vengono verificate ogni due ore, quindi un audit settimanale viene eseguito entro due ore da quando diventa dovuto anziché a un'ora esatta dell'orologio.