nikodemklasik-code/Harmonia Repo Ready

Audyt gotowości repozytorium (offline, bez wysyłania kodu poza runner): wynik 0-100, lista napraw w kolejności bólu, bramka --fail-under, raport jako komentarz PR i status check. Poza runner wychodzi wyłącznie treść raportu (komentarz PR) — nigdy kod repozytorium.

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Activelast commit Jul 8, 2026
License
None

Pinned Snippet

workflow.ymlSHA-pinned
uses: nikodemklasik-code/harmony-2.o@dad5a50c53a480e7dfe742826ff8f4ce3a10dda7 # v1.0.0b1

tags can be moved; commit SHAs can't. why a SHA?

namedescriptionrequireddefault
pathŚcieżka do audytowanego repozytorium.
fail-underBramka: kod wyjścia 1, gdy readiness < N65
langJęzyk raportu: en lub plen
commentPublikuj raport jako komentarz PR: true/false. Działa tylko przy zdarzeniu pull_request; komentarz jest jeden i aktualizowany (sticky), nie spamuje wątku. true
public-reportUjawnij PEŁNE ustalenia w komentarzu PR także na repo PUBLICZNYCH: true/false. Domyślnie (false) na publicznym repo komentarz pokazuje tylko wynik + werdykt + odsyłacz do pełnego raportu w job summary — ścieżki plików i nazwy ustaleń nie trafiają do publicznego wątku (STRIDE: information disclosure). Na repo PRYWATNYM zawsze pełny raport. Można też włączyć przez env HARMONIA_PR_REPORT_PUBLIC=1. false
upload-sarifWgraj ustalenia do zak��adki Security (code scanning) jako SARIF 2.1.0: true/false. Wymaga uprawnienia `security-events: write` w wołającym workflow. Działa niezależnie od bramki — raport trafia do Security nawet gdy audyt przejdzie próg. Domyślnie wyłączone. false
github-tokenToken do komentarza PR — domyślny github.token wystarcza, gdy job ma uprawnienie pull-requests: write. ${{ github.token }}
extra-argsDodatkowe flagi CLI doklejane do `repo_ready audit` — np. "--goal investor_ready --check-promises --scan-history --deep-secrets --repair-estimate --profile security". Pełna lista: harmonia-ready audit --help. Wartość jest dzielona po spacjach (bez cudzysłowów w środku) i przekazywana jako osobne argumenty. ""
namedescription
scoreWynik gotowości 0-100
tierKlasa gotowości: ready / almost / prototype / mockup