reviewdog/Run detect-secrets with reviewdog

🐶 Run detect-secrets with reviewdog on pull requests to improve code review experience.

View on GitHub

Trust Signals

Scorecard Score
Scorecard 4–6scored Jul 6, 2026
Maintenance Recency
Activelast commit Jun 21, 2026
License
MIT

Pinned Snippet

workflow.ymlSHA-pinned
uses: reviewdog/action-detect-secrets@ec0dde52d1644e27666856474a8cbc86032dcb8d # v0.29.7

tags can be moved; commit SHAs can't. why a SHA?

namedescriptionrequireddefault
github_tokenGITHUB_TOKEN${{ github.token }}
nameReport namedetect-secrets
workdirThe directory from which to look for and run detect-secrets. Default: '.'.
filter_modeReviewdog filter mode [added, diff_context, file, nofilter]added
fail_levelIf set to `none`, always use exit code 0 for reviewdog. Otherwise, exit code 1 for reviewdog if it finds at least 1 issue with severity greater than or equal to the given level. Possible values: [none,any,info,warning,error] Default is `none`. none
fail_on_errorDeprecated, use `fail_level` instead. Whether reviewdog should fail when errors are found. [true,false] - This is useful for failing CI builds.false
levelReport level for reviewdog [info,warning,error]error
reporterReporter of reviewdog command [github-pr-check,github-pr-review,github-check]. Default is github-pr-check. github-pr-review can use Markdown and add a link to rule page in reviewdog reports. github-pr-check
reviewdog_flagsAdditional reviewdog flags""
detect_secrets_flagsFlags and args of detect-secrets command. The default is '--all-files --force-use-all-plugins'.--all-files --force-use-all-plugins
baseline_pathThe baseline path to update. If not provided, a new baseline will be created.""
skip_auditedWhether to skip secrets that have been audited. [true,false]false
verboseWhether to print verbose output. [true,false]false

no outputs