PR Gating e Quality Gates
O Scan adiciona um check de segurança aos seus pull requests no GitHub.
Como funciona
Ao abrir ou atualizar um PR, o check “Defender360 Security Scan” aparece no GitHub: começa como in_progress e conclui como success ou failure.
Configuração do gate
Por padrão, o check falha somente com finding critical. O quality gate é configurável:
- Gate por critical, high ou medium
- Severidade mínima considerada
- Regras ignoradas (rule IDs)
- Paths ignorados (globs)
Findings marcados como Ignorados não bloqueiam o check.
Annotations no diff
Os findings aparecem como annotations inline no diff do PR (até 50 por check). Critical e high entram como failure; as demais severidades, como warning.
Bloqueando o merge
O check, sozinho, é informativo. Para bloquear o merge de PRs reprovados, ative a branch protection no GitHub exigindo o check “Defender360 Security Scan” como obrigatório.
Cota esgotada
Se a cota do plano estiver esgotada, o check conclui como neutral com um aviso — o PR nunca fica bloqueado por billing.
Timeout
O scan de PR tem timeout de 10 minutos; ao estourar, o check fecha como failure.