nhomyk/AgenticQA Architecture Scan

Map every integration point in your AI codebase — 13 CWE categories, SARIF output, test coverage gaps. No API key.

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
repo-pathPath to the repository to scan (default: current directory)no.
fail-on-criticalExit with code 1 if any critical integration areas are foundnofalse
fail-on-scoreExit with code 1 if attack surface score meets or exceeds this value (0 = disabled)no0
sarif-outputFilename for the SARIF output filenoagenticqa-scan-results.sarif
upload-sarifUpload SARIF to GitHub Code Scanning (requires security-events: write permission)notrue
categoryGitHub Code Scanning SARIF category (useful when running multiple scans)noagenticqa-architecture
namedescription
findings-countTotal number of integration areas found across all 13 categories
critical-countNumber of critical-severity integration areas (SHELL_EXEC)
attack-surface-scoreAttack surface score 0–100 (higher = more exposed)
test-coverageTest coverage confidence 0–100 for detected integration areas
untested-countNumber of integration areas with no test coverage
sarif-filePath to the generated SARIF output file