victorhjesussantiago/CodeVulnerableAnalyzer
Análise estática de segurança com publicação de SARIF para GitHub Code Scanning
View on GitHubTrust Signals
- Scorecard Score
- not yet scored
- Maintenance Recency
- Stale
- License
- None
Inputs
| name | description | required | default |
|---|---|---|---|
| path | Caminho a ser escaneado (padrão: raiz do repositório) | no | . |
| min-severity | Severidade mínima para reportar (INFO, LOW, MEDIUM, HIGH, CRITICAL) | no | LOW |
| sarif-output | Caminho do arquivo SARIF de saída | no | vulnscan-results.sarif |
| fail-on | Nível de severidade que causa falha no workflow (HIGH ou CRITICAL) | no | HIGH |
| upload-sarif | Enviar SARIF para GitHub Code Scanning (true/false) | no | true |
| python-version | Versão do Python a usar | no | 3.11 |
Outputs
| name | description |
|---|---|
| sarif-file | Caminho do arquivo SARIF gerado |
| total-findings | Total de vulnerabilidades encontradas |
| critical-count | Número de vulnerabilidades CRITICAL |
| high-count | Número de vulnerabilidades HIGH |