1. Workspace에 로그인
GitHub OAuth로 로그인하면 서버 세션과 Workspace 역할이 확인됩니다. Viewer는 읽기만 가능하고 Reviewer와 Workspace Admin이 finding 결정을 남길 수 있습니다.
2. GitHub App 연결
Settings에서 GitHub 설치를 시작하고 검사할 저장소만 선택하세요. 설치 callback은 로그인 사용자, Workspace, 만료 가능한 일회용 state와 installation owner를 확인합니다.
3. Inbox 확인
Code Change, Workflow, Secret, Access 필터로 사람이 확인할 finding을 좁힙니다. 각 finding에는 변경 설명, 위험 이유, 저장소·PR, source timestamp와 권장 조치가 표시됩니다.
4. 결정 남기기
담당자 지정, 확인 완료, 오탐 종료, 나중에 확인, 기간이 있는 예외 요청, 재분석을 사용할 수 있습니다. 오탐·보류·예외에는 사유가 필요하며 결정은 감사 이력에 함께 기록됩니다.
5. Evidence 확인
검토된 finding과 리포트가 보관 정책에 따라 Evidence에 표시됩니다. Required Check는 검증된 저장소에서만 선택적으로 연결하세요.