hzspyy/Agent Workbench Audit

Audit repository automation for Codex and Claude Code workflows.

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Activelast commit Jun 24, 2026
License
MIT

Pinned Snippet

workflow.ymlSHA-pinned
uses: hzspyy/codex-cluade-code-practice@2d11f06fc339b020800597e2e3e5e5f2ebf13bac # v0.3.0

tags can be moved; commit SHAs can't. why a SHA?

namedescriptionrequireddefault
pathRepository path to audit.no.
formatOutput format: text, json, markdown, or sarif.notext
outputOptional report output path.no""
strictFail on warnings as well as errors.nofalse
configOptional path to agent-workbench.toml.no""
baselineOptional path to a committed baseline JSON file.no""
changed-linesOnly fail findings that touch lines changed from base-ref.nofalse
base-refGit ref used when changed-lines is true.noorigin/main
summary-outputOptional path for a compact audit summary.no""
summary-formatSummary output format: markdown or json.nomarkdown

no outputs