monizb/Security PR Reviewer

Security-focused PR reviewer with data-flow highlights powered by Gemini.

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
gemini_api_keyGoogle Gemini API key (or set env GEMINI_API_KEY)yes
modelGemini model namenogemini-1.5-pro-latest
temperatureSampling temperatureno0.2
max_output_tokensMax output tokens from Geminino4096
enable_inlineEmit inline review suggestions JSON via outputnofalse
personalityReviewer tone/persona for LLM promptnomentor, concise, slightly witty
update_existingUpdate existing bot comment instead of creating a new onenotrue
fail_on_highFail the job if High or Critical risk findings are detectednofalse
repoOptional repo in owner/name for manual invocationno
ownerOptional owner; overrides repo ownerno
pr_numberOptional pull request number for manual invocationno
namedescription
comment_idThe GitHub comment id that was created/updated.
riskOverall risk level (None|Low|Medium|High|Critical).
inlineJSON array string of suggested inline comments.
summary_urlURL of the summary comment.