afrika-tecnologia/Veracode Connect
Orquestra integrações do Veracode (Pipeline Scan, Upload & Scan, SCA, IaC/Secrets) com suporte opcional a baseline via Bantuu. Requer permissions: contents: read; com create_issues: true também issues: write
View on GitHubTrust Signals
- Scorecard Score
- not yet scored
- Maintenance Recency
- Activelast commit May 22, 2026
- License
- None
Pinned Snippet
uses: afrika-tecnologia/veracode-connect@fa028f0cc68b28bee0cb98575465a90f2887072c # v1.2.0tags can be moved; commit SHAs can't. why a SHA?
Inputs
| name | description | required | default |
|---|---|---|---|
| bantuu_api_key | API Key usada no header X-API-Key do Bantuu (GET baseline e POST upload). | no | — |
| bantuu_base_url | URL base do Bantuu (sem barra final). | no | https://www.bantuu.io |
| enable_sca | Ativa/desativa o Veracode SCA (true/false). | no | false |
| veracode_sca_token | Token de API do Veracode SCA (usado quando enable_sca = true). | no | — |
| enable_iac | Ativa/desativa o Veracode IaC/Secrets (directory scan) (true/false). | no | false |
| enable_pipelinescan | Ativa/desativa o Veracode Pipeline Scan (true/false). | no | true |
| enable_upload_scan | Ativa/desativa o Veracode Upload & Scan (true/false). | no | false |
| enable_baseline | Ativa/desativa o fluxo de baseline do Bantuu (true/false). | no | true |
| enable_auto_packager | Ativa/desativa o uso do Veracode Auto Packager antes do scan (true/false). | no | false |
| veracode_api_id | ID da API do Veracode. | yes | — |
| veracode_api_key | Key da API do Veracode. | yes | — |
| veracode_sandbox | Upload & Scan: sandbox (true), app principal (false) ou omitido/vazio (auto — default branch sem sandbox, demais branches com sandbox). | no | "" |
| scan_file | Arquivo compactado enviado ao Pipeline Scan (ex.: app.zip). Usado quando o auto packager está desativado. | no | — |
| policy_fail | Define se o scan deve quebrar o build por policy (true/false). | no | false |
| fail_on_severity | Severidades que fazem o scan falhar quando há baseline (ex.: "Very High, High"). | no | — |
| fail_build | Se true, o build falha caso qualquer scan reporte erro. Se false, apenas emite warnings (true/false). | no | true |
| veracode_appname | Nome do app no Veracode. | no | ${{ github.repository }} |
| enable_set_business_unit | (Legado) Alias para enable_business_unit. | no | false |
| enable_business_unit | Ativa/desativa o vínculo automático do app a UMA Business Unit via REST (true/false). | no | false |
| veracode_business_unit | Nome da Business Unit única a ser atribuída ao app (ex.: "BU TI"). | no | "" |
| veracode_policy_name | Nome da policy a ser usada no scan do Veracode. | no | "" |
| create_issues | Cria/importa issues no GitHub para findings do SCA (create-issues) e do Pipeline Scan (veracode-flaws-to-issues). Default false. | no | false |
Outputs
| name | description |
|---|---|
| has_baseline | true/false indicando se o Bantuu possui baseline para o repositório. |
| pipeline_status | Resumo do caminho seguido: com baseline, sem baseline (com upload), apenas scan ou pipeline desativado. |
| repository_full_name | Repositório org/repo usado para consultar e enviar baseline ao Bantuu. |
| business_unit_name | Nome da Business Unit aplicada. |
| business_unit_guid | GUID da Business Unit aplicada. |
| set_business_unit_status | Status do passo de vínculo de BU (success | skipped | failed). |
| sca_status | Resultado do Veracode SCA (success | warning | skipped). |
| iac_status | Resultado do Veracode IaC/Secrets (success | failure | skipped). |
| upload_scan_status | Resultado do Upload & Scan (success | failure | skipped). |