julz0815/Veracode Flaw Importer

Import flaws from Veracode Platform and create work items in Azure DevOps

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Activelast commit Mar 4, 2026
License
None

Pinned Snippet

workflow.ymlSHA-pinned
uses: julz0815/ado-workitems-action@1f0c8783998417d078d6c79ffd995139efa491c6 # no releases — HEAD as of 2026-07-11

tags can be moved; commit SHAs can't. why a SHA?

namedescriptionrequireddefault
ado-tokenAzure DevOps Personal Access Token (PAT) with Work Items Read & Write permissionsyes
ado-orgAzure DevOps organization nameyes
ado-projectAzure DevOps project nameyes
veracode-api-idVeracode API IDyes
veracode-api-keyVeracode API Keyyes
veracode-app-profileApplication Name in Veracode Platformyes
sandbox-nameSandbox Name (optional)no
scan-typeScan TypeyesStatic Analysis
import-typeImport TypeyesAll Unmitigated Flaws Violating Policy
work-item-typeWork Item TypeyesBug
open-stateState to use when opening/creating work itemsnoNew
close-stateState to use when closing work itemsnoClosed
reopen-stateState to use when reopening work itemsnoNew
area-pathArea Pathyes
overwrite-area-pathOverwrite Area Path in Work Items on Importyesfalse
iteration-pathIteration Pathyes
overwrite-iteration-pathOverwrite Iteration Path in Work Items on Importyesfalse
flaw-import-limitFlaw Import Limityes1000
add-cwe-as-tagAdd CWE as a Tagnotrue
add-cve-as-tagAdd CVE as a Tagnotrue
add-custom-tagAdd Custom Tagno
add-build-id-as-tagAdd Build ID as a Tagnotrue
add-scan-name-as-tagAdd Scan Name as a Tagnotrue
add-scan-type-tagAdd Scan Type as a Tagnotrue
add-severity-tagAdd Severity as a Tagnotrue
add-due-date-tagAdd Due Date as a Tagnotrue
custom-fieldsCustom Fields (key:value pairs, one per line)no
proxy-settingsProxy Settingsno
fail-on-errorFail action if flaw importer failsnotrue
debugEnable debug loggingnofalse

no outputs