Политики безопасности в SourceCraft теперь можно описывать в коде — в YAML-файле задаются правила проверки лицензий и связанных с ними рисков.
Создайте файл.sourcecraft/licenses.yamlи укажите в нём:
🔡 Списки разрешённых и запрещённых лицензий
🔡 Уровни критичности для разных типов
🔡 Действия системы при нарушении (блокировка слияния пулл-реквеста, предупреждение и т. д.)
Политики можно задавать как для отдельного репозитория, так и для всей организации.
Приоритеты для проверки:
1️⃣ Конфигурация в YAML-файле проверяемого репозитория
2️⃣ Конфигурация на уровне организации
3️⃣ Конфигурация от SourceCraft по умолчанию
Для пункта 3 мы собрали лучшие практики для управления лицензионными рисками и делимся ими в виде готового шаблона.
➡️ Настроить политику лицензий в виде кода в SourceCraft
