ppiankov/MongoSpectre Check

Audit MongoDB collection and index usage against repository code

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Activelast commit Feb 28, 2026
License
MIT

Pinned Snippet

workflow.ymlSHA-pinned
uses: ppiankov/mongospectre-action@fad5a234028967c408f5ae77aa807406aad2ad6e # no releases — HEAD as of 2026-07-11

tags can be moved; commit SHAs can't. why a SHA?

namedescriptionrequireddefault
uriMongoDB connection stringyes
repo-pathPath to repository to scanno.
databaseTarget database nameno""
formatOutput format: text, json, sarif, or spectrehubnotext
fail-on-missingExit with error if missing collections foundnofalse
baselinePath to baseline file for diff comparisonno""
versionMongoSpectre version to use (e.g., 0.3.0). Defaults to latest.nolatest
argsAdditional arguments to pass to mongospectre checkno""
upload-sarifUpload SARIF results to GitHub Security tab (requires format=sarif)nofalse
namedescription
exit-codeExit code from mongospectre check
report-pathPath to the generated report file