update README

This commit is contained in:
St-Ilya 2024-06-11 18:01:24 +03:00
parent 7e9689043d
commit fbfaa04523

View File

@ -9,14 +9,14 @@
Инструменты для сканирование:
- Semgrep - сканирует по дефолтным правилам и выводит отчет в формате Sarif
Для сканирования проектов - инструмент Semgrep.
Чтобы начать использовать - добавьте в директорию файл `semgrep-scan.yml`
Чтобы начать использовать java-workflow в своем репозитории - добавьте в директорию `/.github/workflows/` файлы
`build.yml` и `deploy.yml`, файлов описания workflow не обязательно должно быть два, вы можете самостоятельно описать workflow с использованием `java-workflow`.
Ниже приведен пример для `service` типа проекта. Аналогично и для других типов, изменяется только название файла и передаваемые параметры.
Для сканирования проектов - инструмент Semgrep.
Чтобы начать использовать - добавьте в директорию файл `semgrep-scan.yml`
`build.yml`
```yaml
name: Build Maven Artifact