afrika-tecnologia/Veracode Connect

Orquestra integrações do Veracode (Pipeline Scan, Upload & Scan, SCA, IaC/Secrets) com suporte opcional a baseline via Bantuu. Requer permissions: contents: read; com create_issues: true também issues: write

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Activelast commit May 22, 2026
License
None

Pinned Snippet

workflow.ymlSHA-pinned
uses: afrika-tecnologia/veracode-connect@fa028f0cc68b28bee0cb98575465a90f2887072c # v1.2.0

tags can be moved; commit SHAs can't. why a SHA?

namedescriptionrequireddefault
bantuu_api_keyAPI Key usada no header X-API-Key do Bantuu (GET baseline e POST upload).no
bantuu_base_urlURL base do Bantuu (sem barra final).nohttps://www.bantuu.io
enable_scaAtiva/desativa o Veracode SCA (true/false).nofalse
veracode_sca_tokenToken de API do Veracode SCA (usado quando enable_sca = true).no
enable_iacAtiva/desativa o Veracode IaC/Secrets (directory scan) (true/false).nofalse
enable_pipelinescanAtiva/desativa o Veracode Pipeline Scan (true/false).notrue
enable_upload_scanAtiva/desativa o Veracode Upload & Scan (true/false).nofalse
enable_baselineAtiva/desativa o fluxo de baseline do Bantuu (true/false).notrue
enable_auto_packagerAtiva/desativa o uso do Veracode Auto Packager antes do scan (true/false).nofalse
veracode_api_idID da API do Veracode.yes
veracode_api_keyKey da API do Veracode.yes
veracode_sandboxUpload & Scan: sandbox (true), app principal (false) ou omitido/vazio (auto — default branch sem sandbox, demais branches com sandbox).no""
scan_fileArquivo compactado enviado ao Pipeline Scan (ex.: app.zip). Usado quando o auto packager está desativado.no
policy_failDefine se o scan deve quebrar o build por policy (true/false).nofalse
fail_on_severitySeveridades que fazem o scan falhar quando há baseline (ex.: "Very High, High").no
fail_buildSe true, o build falha caso qualquer scan reporte erro. Se false, apenas emite warnings (true/false).notrue
veracode_appnameNome do app no Veracode.no${{ github.repository }}
enable_set_business_unit(Legado) Alias para enable_business_unit.nofalse
enable_business_unitAtiva/desativa o vínculo automático do app a UMA Business Unit via REST (true/false).nofalse
veracode_business_unitNome da Business Unit única a ser atribuída ao app (ex.: "BU TI").no""
veracode_policy_nameNome da policy a ser usada no scan do Veracode.no""
create_issuesCria/importa issues no GitHub para findings do SCA (create-issues) e do Pipeline Scan (veracode-flaws-to-issues). Default false.nofalse
namedescription
has_baselinetrue/false indicando se o Bantuu possui baseline para o repositório.
pipeline_statusResumo do caminho seguido: com baseline, sem baseline (com upload), apenas scan ou pipeline desativado.
repository_full_nameRepositório org/repo usado para consultar e enviar baseline ao Bantuu.
business_unit_nameNome da Business Unit aplicada.
business_unit_guidGUID da Business Unit aplicada.
set_business_unit_statusStatus do passo de vínculo de BU (success | skipped | failed).
sca_statusResultado do Veracode SCA (success | warning | skipped).
iac_statusResultado do Veracode IaC/Secrets (success | failure | skipped).
upload_scan_statusResultado do Upload & Scan (success | failure | skipped).