quantumscan-io/QuantumScan

Post-quantum cryptography (PQC) vulnerability scanner — detect quantum-vulnerable algorithms, weak entropy, and hardcoded keys before Q-Day

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
pathDirectory to scan (default: repository root)no.
fail-onMinimum severity that fails the action: critical | high | medium | low | nevernohigh
substrateEnable Substrate/Polkadot PQC patterns (sr25519, BABE, GRANDPA, XCM, ink!, schnorrkel)nofalse
no-depsSkip dependency manifest scanning (package.json, Cargo.toml, go.mod, requirements.txt…)nofalse
sarif-outputWrite SARIF 2.1.0 report to this path — enables GitHub Security tab integrationno""
namedescription
risk-scoreQuantum risk score 0–100 (0 = quantum-safe, 100 = critical exposure)
criticalNumber of critical findings
highNumber of high findings
mediumNumber of medium findings