01
1. Instale o App
- Abra a página pública do aplicativo no GitHub, escolha a organização e conceda acesso apenas aos repositórios que serão testados.
- Retorne a `/settings/integrations` e confirme se a instalação aparece para a organização correta.
- O acesso aos repositórios define onde o aplicativo pode receber eventos; o manifesto do repositório define o que a verificação deve testar.
02
2. Adicione o manifesto
- Adicione `.doesitdefend.yml` na raiz do repositório. Comece com o manifesto mínimo abaixo e depois troque o endpoint e o caminho observado pelos valores do seu repositório.
- target: endpoint: https://preview.example.com/chat template: simple_json system_prompt: prompts/system.md watch: - config/rag.yaml
- Abra um pull request de teste que altere um caminho observado e confirme se o check aparece na aba Checks. O tempo depende do alvo e dos cenários selecionados.
- Na aba Checks, leia o veredito junto com os detalhes dos achados. Um resultado aprovado cobre o alvo e os artefatos configurados; não certifica a aplicação inteira.