juancunhaa/Veracode Build Helper
Facilitador de build e empacotamento (.zip) para Veracode, começando por .NET (com parâmetros completos e extensíveis).
View on GitHubTrust Signals
- Scorecard Score
- not yet scored
- Maintenance Recency
- Maintainedlast commit Jan 13, 2026
- License
- None
Pinned Snippet
uses: juancunhaa/veracode-build-helper@bc46c2b5585184b7734a2f918c2334d87feb6a85 # v1.0.1tags can be moved; commit SHAs can't. why a SHA?
Inputs
| name | description | required | default |
|---|---|---|---|
| language | Linguagem/módulo a usar (por enquanto: dotnet). | no | dotnet |
| working_directory | Diretório base para build e empacotamento. | no | . |
| dotnet_version | Versão do .NET SDK (ex.: 8.0.x). Se vazio, não chama actions/setup-dotnet. | no | "" |
| dotnet_version_file | Arquivo com versão do SDK (ex.: global.json). Alternativa a dotnet_version. | no | "" |
| dotnet_project | Caminho do .csproj/.fsproj/.vbproj/.sln (relativo ao working_directory). Vazio = diretório atual. | no | "" |
| dotnet_restore | Se 'true', executa dotnet restore. | no | true |
| dotnet_build | Se 'true', executa dotnet build. | no | false |
| dotnet_test | Se 'true', executa dotnet test. | no | false |
| dotnet_publish | Se 'true', executa dotnet publish (recomendado para empacotar). | no | true |
| dotnet_configuration | Configuration (ex.: Release/Debug). | no | Release |
| dotnet_framework | TargetFramework (ex.: net8.0). | no | "" |
| dotnet_runtime | RID (ex.: win-x64, linux-x64, osx-x64). | no | "" |
| dotnet_self_contained | Self-contained publish ('true'/'false'). | no | false |
| dotnet_verbosity | Verbosity do dotnet (ex.: quiet, minimal, normal, detailed, diagnostic). | no | "" |
| dotnet_nologo | Se 'true', passa --nologo. | no | false |
| dotnet_disable_parallel | Se 'true', passa --disable-parallel (quando suportado). | no | false |
| dotnet_msbuild_targets | Targets MSBuild (ex.: Build;Publish). | no | "" |
| dotnet_msbuild_properties | Propriedades MSBuild (multiline). Cada linha pode ser Name=Value ou -p:Name=Value. | no | "" |
| dotnet_publish_single_file | PublishSingleFile ('true'/'false'). | no | false |
| dotnet_publish_trimmed | PublishTrimmed ('true'/'false'). | no | false |
| dotnet_publish_ready_to_run | PublishReadyToRun ('true'/'false'). | no | false |
| dotnet_restore_args | Args extras para dotnet restore. | no | "" |
| dotnet_build_args | Args extras para dotnet build. | no | "" |
| dotnet_test_args | Args extras para dotnet test. | no | "" |
| dotnet_publish_args | Args extras para dotnet publish. | no | "" |
| dotnet_publish_dir | Diretório de saída do publish (relativo ao working_directory). | no | publish |
| dotnet_publish_multi | Se 'true', publica múltiplos projetos em subpastas dentro de dotnet_publish_dir. | no | false |
| dotnet_projects | Lista (multiline) de projetos para publish (paths .csproj). Se vazio e dotnet_project for .sln, usa 'dotnet sln list'. | no | "" |
| dotnet_projects_include | Filtro include (multiline) para projetos no publish_multi (wildcards). Se vazio, inclui todos. | no | "" |
| dotnet_projects_exclude | Filtro exclude (multiline) para projetos no publish_multi (wildcards). | no | "" |
| enable_nuget | Se 'true', configura NuGet antes do restore (private feeds). Se vazio, ativa automaticamente quando algum nuget_* for informado. | no | "" |
| nuget_auth_mode | Modo de autenticação do NuGet: dotnet|setup-dotnet|config. Use setup-dotnet para evitar --store-password-in-clear-text quando possível. | no | dotnet |
| nuget_config_path | Path do nuget.config (relativo ao working_directory) para usar no restore. | no | "" |
| nuget_config_content | Conteúdo do nuget.config (multiline). Se informado, gera um arquivo temporário e usa no restore. | no | "" |
| nuget_source_url | URL do feed para adicionar via 'dotnet nuget add source'. | no | "" |
| nuget_source_name | Nome do source a ser adicionado (default: 'private'). | no | private |
| nuget_username | Username para o source (quando usar auth por username/password). | no | token |
| nuget_password | Password/token para o source (use secrets). | no | "" |
| nuget_sources | Lista (multiline) de sources no formato name|url|username|password (username/password opcionais). | no | "" |
| nuget_sources_json | Lista (JSON) de sources (mais seguro que nuget_sources). Ex.: [{"name":"private","url":"...","username":"token","password":"..."}] | no | "" |
| nuget_locked_mode | Se 'true', passa --locked-mode no restore. | no | false |
| nuget_ignore_failed_sources | Se 'true', passa --ignore-failed-sources no restore. | no | false |
| nuget_interactive | Se 'true', passa --interactive no restore. | no | false |
| nuget_packages_dir | Diretório de packages para o restore (--packages). | no | "" |
| nuget_no_cache | Se 'true', passa --no-cache no restore. | no | false |
| package_paths | Paths/globs para incluir no zip (multiline). Se vazio, usa o default do módulo (ex.: publish/** no dotnet). | no | "" |
| exclude_paths | Paths/globs para excluir do zip (multiline). | no | .git/** .github/** **/.git/** **/.github/** **/.DS_Store **/node_modules/** **/*.test.dll **/*.Tests.dll **/*.spec.dll **/obj/** **/.vs/** **/.vscode/** |
| output_zip | Nome do zip gerado (somente filename). A saída é fixa em `veracode/<output_zip>`. | no | app.zip |
| fail_on_empty_zip | Se 'true', falha se nenhum arquivo for empacotado. | no | true |
Outputs
| name | description |
|---|---|
| zip_path | Caminho do zip gerado (relativo ao workspace). |
| zip_bytes | Tamanho do zip em bytes. |
| zip_files | Quantidade de arquivos dentro do zip. |
| build_ran | 'true'/'false' indicando se o build (dotnet) rodou. |
| language_effective | Módulo efetivo usado (ou vazio). |
| dotnet_publish_dir | Diretório efetivo do publish (relativo ao working_directory). |