victorhjesussantiago/CodeVulnerableAnalyzer

Análise estática de segurança com publicação de SARIF para GitHub Code Scanning

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
pathCaminho a ser escaneado (padrão: raiz do repositório)no.
min-severitySeveridade mínima para reportar (INFO, LOW, MEDIUM, HIGH, CRITICAL)noLOW
sarif-outputCaminho do arquivo SARIF de saídanovulnscan-results.sarif
fail-onNível de severidade que causa falha no workflow (HIGH ou CRITICAL)noHIGH
upload-sarifEnviar SARIF para GitHub Code Scanning (true/false)notrue
python-versionVersão do Python a usarno3.11
namedescription
sarif-fileCaminho do arquivo SARIF gerado
total-findingsTotal de vulnerabilidades encontradas
critical-countNúmero de vulnerabilidades CRITICAL
high-countNúmero de vulnerabilidades HIGH