ollieb89/Workflow Guardian

Advanced linter and security validator for GitHub Actions workflow files

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
github-tokenGitHub token used to post PR comments and list changed files.no${{ github.token }}
check-undefined-actionsDetect action references with no version pin, floating branch refs (e.g. @main), and recommend SHA pinning. notrue
check-path-filtersCatch common path/branch filter mistakes: mutually exclusive pairs (paths + paths-ignore), empty filter arrays, and invalid glob patterns. notrue
check-matrix-strategyValidate matrix strategy syntax: empty dimension arrays, wrong types for fail-fast / max-parallel, and misplaced include/exclude. notrue
check-deprecatedFlag deprecated workflow commands (::set-env::, ::set-output::, etc.), outdated action versions, and end-of-life Node runners. notrue
check-securityDetect script-injection vulnerabilities (untrusted inputs interpolated into run: scripts) and dangerous pull_request_target patterns. notrue
namedescription
errorsNumber of error-severity findings.
warningsNumber of warning-severity findings.
infosNumber of info-severity findings.