promptfoo/Promptfoo Code Scan

Scan pull requests for LLM security vulnerabilities

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
api-hostPromptfoo API host urlnohttps://api.promptfoo.app
min-severityMinimum severity level to report (low|medium|high|critical). Defaults to medium when neither min-severity nor minimum-severity is set.no
minimum-severityAlias for min-severity (low|medium|high|critical). Has no default; takes effect only when min-severity is not set.no
config-pathPath to YAML configuration fileno
guidanceCustom guidance for the security scanno
guidance-filePath to file containing custom guidanceno
github-tokenGitHub token for authentication (default: github.token)no${{ github.token }}
enable-fork-prsEnable scanning PRs from forked repositoriesnofalse
sarif-output-pathOptional path to write SARIF output for upload to GitHub Code Scanningno
namedescription
sarif-pathPath to the SARIF file when a scan completes and sarif-output-path is configured