tgpski/go-skeptic

Scan for structural trust boundary vulnerabilities that CVE scanners, SAST tools, and secret scanners miss.

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
pathRoot path to scanno.
formatOutput format: text|json|sarif|markdownnosarif
modeOperating mode: developer|ir|deepnodeveloper
presetScan preset: quick|dev|ci|hunt|machine-identity|ai-workloadnoci
fail-onSeverity gate: none|info|low|medium|high|criticalnohigh
fail-on-scoreRisk score gate (0-100, 0 disables)no0
scan-styleDetection style: pattern|behavior|hybridnopattern
threat-modeFocus area: all|machine-identity|ai-workloadnoall
configPath to .skeptic.* config file (empty = auto-discover)no""
rules-filePath to external rule pack JSONno""
rules-pubkeyPath to Ed25519 public key for rule pack signature verificationno""
baselinePath to prior JSON report for diff-only gatingno""
waiversPath to JSON waiver fileno""
go-versionGo version for building skepticno1.24
sarif-uploadAuto-upload SARIF to GitHub code scanning (requires format=sarif)notrue
extra-argsAdditional CLI flags passed directly to skeptic scanno""
namedescription
exit-codeskeptic exit code: 0=pass, 1=error, 2=bad args, 3=policy failure
sarif-filePath to the SARIF results file (when format=sarif)
result-filePath to the results file (any format)