sitorbj/Security checker

Checks and analyzes the security of the code added to the specified repository.

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
deptrack_enableEnables Dependency Track checkyestrue
deptrack_urlURL of OWASP Dependency Track REST API. Required if Dependency Track is enabled.no${{ secrets.SECRET_OWASP_DT_URL }}
deptrack_keyKey to access OWASP Dependency Track REST API. Required if Dependency Track is enabled.no${{ secrets.SECRET_OWASP_DT_KEY }}
deptrack_languageProgramming language. Required if Dependency Track is enabled.nonodejs
code_enableEnables SonarQube checkyestrue
sonar_sourceSonarQube source. Required to run SonarQube.no.
sonar_hostSonarQube host. Required to run SonarQube.no${{ secrets.SONAR_HOST_URL }}
sonar_loginSonarQube login key. Required to run SonarQube.no${{ secrets.SONAR_TOKEN }}
config_enableEnables configuration check.yestrue
secrets_enableEnables secrets checkyestrue
reviewdog_github_tokenGitHub token. Required if config checker is enabled.no${{ github.token }}
reviewdog_working_directoryDirectory to run the action on, from the repo root.. Default is . ( root of the repository). Required if config checker is enabled.no.
reviewdog_levelReport level for reviewdog [info,warning,error]. Required if config checker is enabled.noerror
reviewdog_reporterReporter of reviewdog command [github-pr-check,github-pr-review]. Default is github-pr-check.. Required if config checker is enabled.nogithub-pr-check
reviewdog_fail_on_errorExit code for reviewdog when errors are found [true,false]. Default is `false`. Required if config checker is enabled.nofalse
depcheck_projectDependency check project. Required if code checker is enabled.no<PROJECT>
depcheck_pathDependency check path. Required if code checker is enabled.no.
depcheck_formatDependency check format. Required if code checker is enabled.noHTML
trivy_config_scan-refConfig scan reference. Required if config checker is enabled.no.
trivy_config_severitySeverities of vulnerabilities to be displayed. Required if config checker is enabled.noUNKNOWN,LOW,MEDIUM,HIGH,CRITICAL
trivy_repo_scan-refFS scan reference. Required if config checker is enabled.no.
trivy_repo_ignore-unfixedIgnore unfixed vulnerabilities. Required if config checker is enabled.nofalse
trivy_repo_severitySeverities of vulnerabilities to be displayed. Required if config checker is enabled.noUNKNOWN,LOW,MEDIUM,HIGH,CRITICAL
trivy_repo_vulncomma-separated list of vulnerability types (os,library). Required if config checker is enabled.noos,library
trivy_timeoutTrivy timeout duration. Required if config checker is enabled.no5m
namedescription
riskscoreString with the number of vulnerabilities found
tfsec-return-codetfsec command return code
reviewdog-return-codereviewdog command return code