jonjozwiak/OpenGrep Scanner

Run OpenGrep static analysis security testing with configurable rules and outputs

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
versionOpenGrep version to usenov1.16.1
configRule configuration (auto, path to config file, or inline rules)noauto
pathsPaths to scan (space-separated)no.
output-formatOutput format: json, sarif, text, gitlab-sast, gitlab-secrets, junit-xml, semgrep-jsonnojson
output-fileOutput file pathnoopengrep-results.json
severityMinimum severity level: INFO, WARNING, ERRORnoINFO
excludeExclude patterns (space-separated)no""
includeInclude patterns (space-separated)no""
max-target-bytesMaximum bytes to scan per fileno1000000
timeoutTimeout in secondsno1800
jobsNumber of parallel jobs (0 = auto-detect)no0
max-memoryMaximum memory in MB (0 = unlimited)no0
baseline-commitGit commit to use as baseline for differential scanningno""
diff-depthGit diff depth for changed files scanningno2
enable-metricsEnable OpenGrep anonymous metricsnofalse
verboseEnable verbose outputnofalse
no-git-ignoreIgnore .gitignore filesnofalse
verify-signatureVerify binary signature using Cosignnotrue
fail-on-findingsFail the action if findings are detectednofalse
upload-artifactsUpload results as GitHub artifactsnotrue
artifact-nameName for uploaded artifactnoopengrep-results
namedescription
results-filePath to the results file
findings-countNumber of findings detected
critical-countNumber of critical/high severity findings
scan-exit-codeOpenGrep scan exit code