Tracevia GitHub App security scanner on GCP

.tracevia.yml

設定ファイルがない場合、PoC は advisory mode で動作し、PR をブロックしません。

version: 1
checks:
  conclusionMode: advisory
  failThreshold:
    osv: critical
    llm: critical
scan:
  llm:
    enabled: true
    scope: pr_diff
    excludePaths:
      - "dist/**"
      - "vendor/**"
  osv:
    enabled: true
    scope: changed_lockfiles
suppression:
  enabled: true
  similarityThreshold: 0.88
  maxNearestNeighbors: 10
schedule:
  enabled: true