indoor47/Workflow Security Hardener

Scan GitHub Actions workflows for security issues: unpinned actions, broad permissions, script injection, insecure checkout

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
fail_onFail if findings at this severity or above. Options: critical, high, medium, low, nonenocritical
formatOutput format: text, json, markdown, sarifnotext
fixAuto-fix unpinned actions by pinning to commit SHAsnofalse
github_tokenGitHub token for SHA resolution (needed for --fix). Defaults to github.tokenno${{ github.token }}
namedescription
scoreSecurity score (0-100)
findings-countNumber of security issues found
findingsFull findings in JSON format
sarif-filePath to SARIF file (when format=sarif)
fixed-countNumber of issues auto-fixed (when fix=true)