roman-pinchuk/Dependency Security Matrix

Generate a README dependency matrix with optional scanner-backed security status.

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
scannerSecurity scanner report format. Currently supports snyk.nosnyk
scanner-reportPath to the scanner JSON report. If missing or invalid, fallback mode can generate a table without security status.no""
scanner-report-requiredFail when scanner-report is missing or invalid.nofalse
fallback-without-scannerGenerate dependency inventory when scanner data is unavailable.notrue
manifestPath to dependency manifest.nopackage.json
manifest-typeManifest ecosystem type. Currently supports npm.nonpm
readmeMarkdown file to update.noREADME.md
start-markerMarker that starts the generated table region.no<!-- START_MATRIX_TABLE -->
end-markerMarker that ends the generated table region.no<!-- END_MATRIX_TABLE -->
include-dependenciesInclude production dependencies from the manifest.notrue
include-dev-dependenciesInclude development dependencies from the manifest.notrue
include-latest-versionFetch latest package versions from the package registry.notrue
include-status-noteInclude a note when scanner data is unavailable.notrue
headingMarkdown heading for the generated matrix.no## Dynamic Dependency & Security Matrix
fail-on-missing-markersFail when readme markers are missing.notrue
namedescription
updatedWhether the markdown file changed.
dependency-countNumber of dependencies rendered.
latest-version-countNumber of latest versions resolved.
scanner-usedScanner adapter used for parsing security findings.
security-status-availableWhether security status was included in the generated table.
issue-countTotal number of scanner findings included.