chiz0me/actions-warden

Audit, pin, and upgrade GitHub Actions workflows. LLM-friendly TOON output, safe-by-default.

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
commandSubcommand to run: audit | pin | upgrade | report | rulesnoaudit
workflowWorkflow path or glob (space-separated for multiple). Defaults to .github/workflows/*.ymlno""
severityMinimum severity to report (audit/report): low | medium | high | criticalno""
formatOutput format: toon | json | textnotoon
modeUpgrade scope (upgrade/report): major | minor | patchnominor
min-ageCooldown in days before accepting a new tag (upgrade/report). Default 7.no7
writeFor pin/upgrade: apply changes (true) instead of dry-run (false).nofalse
explainFor audit: include plain-English remediation hint per finding.nofalse
offlineFor report: skip network calls (audit only).nofalse
output-pathWrite output to this file in addition to stdout.no""
tokenGitHub API token. Pass github.token from the calling workflow.no""
working-directoryDirectory to scan. Defaults to GITHUB_WORKSPACE.no""
node-versionNode.js version to install.no20
namedescription
statusOK or FAIL
findingsNumber of audit findings (audit/report only).
report-pathAbsolute path of the written report file, if output-path was set.