korext/Korext Enforce

Enforce security, compliance, and quality standards on AI generated code. 72 policy packs. Cryptographically signed proof bundles. Data sovereignty with regional processing.

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
directoryDirectory to scan for policy violationsno.
packPolicy Pack ID to enforce (e.g. web, owasp-top-10, hipaa-safeguards)noweb
api-tokenKorext API token for authenticated mode. Set as a GitHub secret. Optional -- runs in anonymous mode (20 req/hr) without it.no""
fail-on-violationsFail the workflow when critical or high severity violations are foundnotrue
sarif-uploadUpload SARIF results to GitHub Code Scanning (requires security-events: write permission)notrue
regionData processing region for sovereignty compliance (us, eu, apac). Leave empty for default (US).no""
sign-bundlesRequest cryptographically signed proof bundles for each scanned file (requires authentication)notrue
namedescription
violationsTotal number of policy violations found
sarif-filePath to the generated SARIF results file
bundle-countNumber of proof bundles generated
bundles-signedNumber of signed proof bundles
bundle-idsComma separated list of proof bundle IDs