diff --git a/security-analysis/policy.yml b/security-analysis/policy.yml index 1e294b0..69ecfe7 100644 --- a/security-analysis/policy.yml +++ b/security-analysis/policy.yml @@ -1,7 +1,8 @@ -# Какие находки блокируют merge. Читает security.yml на каждом -# скане; отсутствие файла — те же значения по умолчанию. security: block_on: - - critical - - high + - critical + - high + - low min_confidence: 0.7 + scan_enabled: true + review_enabled: true