vigilant-llc/Runner Guard

Scan GitHub Actions workflows for CI/CD security vulnerabilities including expression injection, unpinned actions, secret exposure, and AI config attacks. Uploads SARIF results to GitHub Code Scanning.

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
versionRunner Guard version to install (e.g. "v0.2.0"). Defaults to latest.latest
fail-onMinimum severity to fail the check (low, medium, high, critical)high
sarif-uploadUpload SARIF results to GitHub Code Scanningtrue
rulesRun only specific rules (comma-separated, e.g. "RGS-002,RGS-007")""
groupRun only rules in specific groups (comma-separated, e.g. "injection,supply-chain")""

no outputs