andreazorzetto/Aqua Security Scanner (Trivy Premium)

Scans container images for vulnerabilities with Aqua Security Scanner (Trivy Premium)

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Maintainedlast commit Nov 26, 2025
License
Apache 2.0

Pinned Snippet

workflow.ymlSHA-pinned
uses: andreazorzetto/trivy-premium-action@458dbc97c0e08bbc6cd076a99543da7f863ff277 # v1.0.1

tags can be moved; commit SHAs can't. why a SHA?

namedescriptionrequireddefault
aqua-registry-usernameUsername for registry.aquasec.com to pull scanner imageyes
aqua-registry-passwordPassword for registry.aquasec.com to pull scanner imageyes
aqua-serverAqua SaaS platform URL (e.g., https://eu-1.console.cloud.aquasec.com)nohttps://console.cloud.aquasec.com
aqua-tokenScanner token for Aqua SaaS authenticationyes
scanner-versionAqua scanner image versionnosaas-latest
image-registry-integrationRegistry name as configured in Aqua integrations (e.g., "Docker Hub")no""
register-compliantRegister image only if compliant with Aqua policiesnofalse
scan-localScan a locally built image (not yet in registry)notrue
scan-refTarget image to scan (image name)no.
formatOutput format (table, json, sarif, html)notable
outputOutput file path for scan resultsno""
upload-sarifAutomatically upload SARIF results to GitHub Security tab (only applies when format is sarif)notrue

no outputs