juancunhaa/Veracode Build Helper

Facilitador de build e empacotamento (.zip) para Veracode, começando por .NET (com parâmetros completos e extensíveis).

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Maintainedlast commit Jan 13, 2026
License
None

Pinned Snippet

workflow.ymlSHA-pinned
uses: juancunhaa/veracode-build-helper@bc46c2b5585184b7734a2f918c2334d87feb6a85 # v1.0.1

tags can be moved; commit SHAs can't. why a SHA?

namedescriptionrequireddefault
languageLinguagem/módulo a usar (por enquanto: dotnet).nodotnet
working_directoryDiretório base para build e empacotamento.no.
dotnet_versionVersão do .NET SDK (ex.: 8.0.x). Se vazio, não chama actions/setup-dotnet.no""
dotnet_version_fileArquivo com versão do SDK (ex.: global.json). Alternativa a dotnet_version.no""
dotnet_projectCaminho do .csproj/.fsproj/.vbproj/.sln (relativo ao working_directory). Vazio = diretório atual.no""
dotnet_restoreSe 'true', executa dotnet restore.notrue
dotnet_buildSe 'true', executa dotnet build.nofalse
dotnet_testSe 'true', executa dotnet test.nofalse
dotnet_publishSe 'true', executa dotnet publish (recomendado para empacotar).notrue
dotnet_configurationConfiguration (ex.: Release/Debug).noRelease
dotnet_frameworkTargetFramework (ex.: net8.0).no""
dotnet_runtimeRID (ex.: win-x64, linux-x64, osx-x64).no""
dotnet_self_containedSelf-contained publish ('true'/'false').nofalse
dotnet_verbosityVerbosity do dotnet (ex.: quiet, minimal, normal, detailed, diagnostic).no""
dotnet_nologoSe 'true', passa --nologo.nofalse
dotnet_disable_parallelSe 'true', passa --disable-parallel (quando suportado).nofalse
dotnet_msbuild_targetsTargets MSBuild (ex.: Build;Publish).no""
dotnet_msbuild_propertiesPropriedades MSBuild (multiline). Cada linha pode ser Name=Value ou -p:Name=Value.no""
dotnet_publish_single_filePublishSingleFile ('true'/'false').nofalse
dotnet_publish_trimmedPublishTrimmed ('true'/'false').nofalse
dotnet_publish_ready_to_runPublishReadyToRun ('true'/'false').nofalse
dotnet_restore_argsArgs extras para dotnet restore.no""
dotnet_build_argsArgs extras para dotnet build.no""
dotnet_test_argsArgs extras para dotnet test.no""
dotnet_publish_argsArgs extras para dotnet publish.no""
dotnet_publish_dirDiretório de saída do publish (relativo ao working_directory).nopublish
dotnet_publish_multiSe 'true', publica múltiplos projetos em subpastas dentro de dotnet_publish_dir.nofalse
dotnet_projectsLista (multiline) de projetos para publish (paths .csproj). Se vazio e dotnet_project for .sln, usa 'dotnet sln list'.no""
dotnet_projects_includeFiltro include (multiline) para projetos no publish_multi (wildcards). Se vazio, inclui todos.no""
dotnet_projects_excludeFiltro exclude (multiline) para projetos no publish_multi (wildcards).no""
enable_nugetSe 'true', configura NuGet antes do restore (private feeds). Se vazio, ativa automaticamente quando algum nuget_* for informado.no""
nuget_auth_modeModo de autenticação do NuGet: dotnet|setup-dotnet|config. Use setup-dotnet para evitar --store-password-in-clear-text quando possível.nodotnet
nuget_config_pathPath do nuget.config (relativo ao working_directory) para usar no restore.no""
nuget_config_contentConteúdo do nuget.config (multiline). Se informado, gera um arquivo temporário e usa no restore.no""
nuget_source_urlURL do feed para adicionar via 'dotnet nuget add source'.no""
nuget_source_nameNome do source a ser adicionado (default: 'private').noprivate
nuget_usernameUsername para o source (quando usar auth por username/password).notoken
nuget_passwordPassword/token para o source (use secrets).no""
nuget_sourcesLista (multiline) de sources no formato name|url|username|password (username/password opcionais).no""
nuget_sources_jsonLista (JSON) de sources (mais seguro que nuget_sources). Ex.: [{"name":"private","url":"...","username":"token","password":"..."}]no""
nuget_locked_modeSe 'true', passa --locked-mode no restore.nofalse
nuget_ignore_failed_sourcesSe 'true', passa --ignore-failed-sources no restore.nofalse
nuget_interactiveSe 'true', passa --interactive no restore.nofalse
nuget_packages_dirDiretório de packages para o restore (--packages).no""
nuget_no_cacheSe 'true', passa --no-cache no restore.nofalse
package_pathsPaths/globs para incluir no zip (multiline). Se vazio, usa o default do módulo (ex.: publish/** no dotnet).no""
exclude_pathsPaths/globs para excluir do zip (multiline).no.git/** .github/** **/.git/** **/.github/** **/.DS_Store **/node_modules/** **/*.test.dll **/*.Tests.dll **/*.spec.dll **/obj/** **/.vs/** **/.vscode/**
output_zipNome do zip gerado (somente filename). A saída é fixa em `veracode/<output_zip>`.noapp.zip
fail_on_empty_zipSe 'true', falha se nenhum arquivo for empacotado.notrue
namedescription
zip_pathCaminho do zip gerado (relativo ao workspace).
zip_bytesTamanho do zip em bytes.
zip_filesQuantidade de arquivos dentro do zip.
build_ran'true'/'false' indicando se o build (dotnet) rodou.
language_effectiveMódulo efetivo usado (ou vazio).
dotnet_publish_dirDiretório efetivo do publish (relativo ao working_directory).