salmanabdurrahman/Pi Security Review

Provider-neutral Pi security review context/final-report gate for GitHub Actions

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
baseBase ref for git diffnoorigin/${{ github.base_ref }}
headHead ref for git diffnoHEAD
outputJSON artifact pathno.pi/security-review/ci-context.json
markdownMarkdown report artifact pathno.pi/security-review/ci-report.md
modelRequested Pi model metadata to record; does not configure provider authno""
final-reportModel-produced report containing pi-security-review JSON markerno""
scan-instructions-fileRepo-relative custom security scan instructions fileno""
filter-instructions-fileRepo-relative custom false-positive filtering instructions fileno""
scan-instructions-textInline custom security scan instructionsno""
filter-instructions-textInline custom false-positive filtering instructionsno""
includeComma-separated include globs overriding repo config includeno""
excludeComma-separated exclude globs appended to repo config excludeno""
pathsComma-separated focus paths for git diffno""
exclude-directoriesComma-separated directories to exclude; upstream-compatible aliasno""
upload-resultsUpload JSON and Markdown results as workflow artifactnotrue
retention-daysArtifact retention days for uploaded resultsno7
commentPost PR comment. Requires yes=true and final-report unless allow-artifact-comment=truenofalse
prPull request number for optional commentno""
yesExplicit approval for GitHub comment mutationnofalse
allow-artifact-commentMaintainer override to comment artifact-only context; not recommended for security resultsnofalse
fail-on-highFail when final report contains HIGH findingsnofalse
fail-on-mediumFail when final report contains MEDIUM or HIGH findingsnofalse
namedescription
findings-countTotal kept findings in final/artifact report
high-countHIGH findings count
medium-countMEDIUM findings count
modeCI mode: artifact-only or external-final-report
results-fileJSON artifact path
markdown-fileMarkdown artifact path