nikodemklasik-code/Harmonia Repo Ready
Audyt gotowości repozytorium (offline, bez wysyłania kodu poza runner): wynik 0-100, lista napraw w kolejności bólu, bramka --fail-under, raport jako komentarz PR i status check. Poza runner wychodzi wyłącznie treść raportu (komentarz PR) — nigdy kod repozytorium.
View on GitHubTrust Signals
- Scorecard Score
- not yet scored
- Maintenance Recency
- Activelast commit Jul 8, 2026
- License
- None
Pinned Snippet
uses: nikodemklasik-code/harmony-2.o@dad5a50c53a480e7dfe742826ff8f4ce3a10dda7 # v1.0.0b1tags can be moved; commit SHAs can't. why a SHA?
Inputs
| name | description | required | default |
|---|---|---|---|
| path | Ścieżka do audytowanego repozytorium | — | . |
| fail-under | Bramka: kod wyjścia 1, gdy readiness < N | — | 65 |
| lang | Język raportu: en lub pl | — | en |
| comment | Publikuj raport jako komentarz PR: true/false. Działa tylko przy zdarzeniu pull_request; komentarz jest jeden i aktualizowany (sticky), nie spamuje wątku. | — | true |
| public-report | Ujawnij PEŁNE ustalenia w komentarzu PR także na repo PUBLICZNYCH: true/false. Domyślnie (false) na publicznym repo komentarz pokazuje tylko wynik + werdykt + odsyłacz do pełnego raportu w job summary — ścieżki plików i nazwy ustaleń nie trafiają do publicznego wątku (STRIDE: information disclosure). Na repo PRYWATNYM zawsze pełny raport. Można też włączyć przez env HARMONIA_PR_REPORT_PUBLIC=1. | — | false |
| upload-sarif | Wgraj ustalenia do zak��adki Security (code scanning) jako SARIF 2.1.0: true/false. Wymaga uprawnienia `security-events: write` w wołającym workflow. Działa niezależnie od bramki — raport trafia do Security nawet gdy audyt przejdzie próg. Domyślnie wyłączone. | — | false |
| github-token | Token do komentarza PR — domyślny github.token wystarcza, gdy job ma uprawnienie pull-requests: write. | — | ${{ github.token }} |
| extra-args | Dodatkowe flagi CLI doklejane do `repo_ready audit` — np. "--goal investor_ready --check-promises --scan-history --deep-secrets --repair-estimate --profile security". Pełna lista: harmonia-ready audit --help. Wartość jest dzielona po spacjach (bez cudzysłowów w środku) i przekazywana jako osobne argumenty. | — | "" |
Outputs
| name | description |
|---|---|
| score | Wynik gotowości 0-100 |
| tier | Klasa gotowości: ready / almost / prototype / mockup |