Skip to Content

PR Gating e Quality Gates

O Scan adiciona um check de segurança aos seus pull requests no GitHub.

Como funciona

Ao abrir ou atualizar um PR, o check “Defender360 Security Scan” aparece no GitHub: começa como in_progress e conclui como success ou failure.

Configuração do gate

Por padrão, o check falha somente com finding critical. O quality gate é configurável:

  • Gate por critical, high ou medium
  • Severidade mínima considerada
  • Regras ignoradas (rule IDs)
  • Paths ignorados (globs)

Findings marcados como Ignorados não bloqueiam o check.

Annotations no diff

Os findings aparecem como annotations inline no diff do PR (até 50 por check). Critical e high entram como failure; as demais severidades, como warning.

Bloqueando o merge

O check, sozinho, é informativo. Para bloquear o merge de PRs reprovados, ative a branch protection no GitHub exigindo o check “Defender360 Security Scan” como obrigatório.

Cota esgotada

Se a cota do plano estiver esgotada, o check conclui como neutral com um aviso — o PR nunca fica bloqueado por billing.

Timeout

O scan de PR tem timeout de 10 minutos; ao estourar, o check fecha como failure.

Last updated on