01
1. Crie a chave de API
- Abra `/settings/api-keys`, clique em Criar chave e use um nome que identifique o repositório.
- Copie a chave iniciada por `didk_` quando ela for exibida; o valor completo não aparece novamente.
- No GitHub, salve a chave como o segredo `DOESITDEFEND_API_KEY` para não colocá-la no arquivo do fluxo.
02
2. Adicione o fluxo de verificação
- Crie `.github/workflows/llm-gate.yml` e use a ação indicada na documentação de integração contínua.
- Informe `endpoint`, `api-key`, o formato da API (`template`) e a regra de reprovação (`fail-on`). Esses campos dizem o que testar e como interpretar o resultado.
- Abra uma solicitação de mudança e confirme que o GitHub registra um check. O tempo depende do alvo e do conjunto de cenários.
03
3. Escolha quando a verificação reprova
- Use `fail-on: regression` para reprovar apenas quando o resultado piorar em relação à execução anterior do mesmo alvo. Sem uma execução anterior válida, o primeiro resultado é informativo.
- Use `fail-on: findings` quando qualquer achado aberto deve reprovar, inclusive na primeira execução.
- Use `fail-on: never` durante a adoção para observar resultados sem bloquear mudanças. Um erro operacional continua diferente de um veredito de segurança.