ppiankov/VaultSpectre Scan

Scan repositories for Vault secret references and validate them against a Vault instance

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
vault-addrVault server addressyes
tokenVault authentication tokenyes
repo-pathPath to repository to scanno.
formatOutput format: text, json, sarif, or spectrehubnotext
fail-on-missingExit with error if missing secrets foundnofalse
stale-daysDays threshold for stale secret detection (0 to disable)no90
baselinePath to baseline file for suppressing known findingsno""
versionVaultSpectre version to use (e.g., 0.3.0). Defaults to latest.nolatest
argsAdditional arguments to pass to vaultspectre scanno""
upload-sarifUpload SARIF results to GitHub Security tab (requires format=sarif)nofalse
namedescription
exit-codeExit code from vaultspectre scan
report-pathPath to the generated report file