valkey-io/Verify Provenance

Checks PRs for code provenance against a source repository or refreshes fingerprint databases.

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
modeOperation mode: check or refreshnocheck
source_repoThe source repository (e.g., redis/redis)yes
target_repoThe target repository (e.g., valkey-io/valkey)yes
normalization_pairsComma-separated Source:Target normalization pairs (e.g., Redis:Valkey,RM_:VM_)no
github_tokenGitHub tokenyes
db_branchOrphan branch for databasesnoverify-provenance-db
pr_db_fileFilename of PR databasenopr_fingerprints.json.gz
commit_db_fileFilename of commit databasenocommits_bootstrap.json.gz
cutoff_dateCutoff date for refresh (ISO 8601)no2024-03-20T00:00:00Z
thresholdSimilarity thresholdno0.85
exclude_dirsComma-separated target-side directories to ignore during check mode (e.g., deps/)no""

no outputs