hardenlabs/Harden Build Attestation

Attest a CI/CD build with Harden using OIDC — makes leaked credentials provably insufficient

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
client-idHarden OAuth client IDyes
client-secretHarden OAuth client secretyes
service-idHarden service ID (svc_xxxx)yes
api-endpointHarden API endpointnohttps://api.hardenapi.com
token-endpointOverride OAuth token endpoint (e.g., direct Cognito URL)no
commit-shaOverride commit SHA (defaults to current commit)no
max-retriesMax retry attempts for attestation API callno3
injectAuto-inject build key into SDK source files (true/false). Searches for %%HARDEN_BUILD_KEY%% placeholders.notrue
search-pathDirectory to search for SDK placeholder files (default: current directory)no.
namedescription
build-keyThe build attestation key (also injected into SDK if inject=true)
commit-shaThe commit SHA used for attestation
injected-filesNumber of files where placeholders were replaced