diff --git a/README.md b/README.md index 20b7afe..dfb8942 100644 --- a/README.md +++ b/README.md @@ -9,14 +9,14 @@ Инструменты для сканирование: - Semgrep - сканирует по дефолтным правилам и выводит отчет в формате Sarif + +Для сканирования проектов - инструмент Semgrep. +Чтобы начать использовать - добавьте в директорию файл `semgrep-scan.yml` Чтобы начать использовать java-workflow в своем репозитории - добавьте в директорию `/.github/workflows/` файлы `build.yml` и `deploy.yml`, файлов описания workflow не обязательно должно быть два, вы можете самостоятельно описать workflow с использованием `java-workflow`. Ниже приведен пример для `service` типа проекта. Аналогично и для других типов, изменяется только название файла и передаваемые параметры. - Для сканирования проектов - инструмент Semgrep. - Чтобы начать использовать - добавьте в директорию файл `semgrep-scan.yml` - `build.yml` ```yaml name: Build Maven Artifact