wildmason/GHA Shell Proof

Plan and validate GitHub Actions `run:`-step shell invocations with receipt-backed evidence.

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
versionCrate version to install, or `latest`.nolatest
commandSubcommand to run: plan, render, or check-workflow.nocheck-workflow
runner-osTarget runner OS: linux, macos, or windows. Required for `plan` and `render`. Optional override for `check-workflow` — leave empty to infer from each job's `runs-on:`.no
shellShell name (bash, sh, pwsh, powershell, cmd, python) or custom `<command> {0}` template.no
working-directoryStep-level working directory.no
workspaceWorkspace directory.no.
temp-dirRunner temp directory used in script-path placeholders.no
script-pathConcrete script-file path; otherwise a deterministic placeholder is used.no
job-defaults-run-shellJob-level `defaults.run.shell` value.no
job-defaults-run-working-directoryJob-level `defaults.run.working-directory` value.no
defaults-run-shellWorkflow-level `defaults.run.shell` value.no
defaults-run-working-directoryWorkflow-level `defaults.run.working-directory` value.no
workflowNewline-separated workflow paths for `check-workflow`.no
scriptSource script path for `render`.no
output-scriptOutput rendered-script path for `render`.no
formatReceipt format: text, json, or markdown.notext
outputOptional receipt output path.no
strictTreat warnings as failures.nofalse

no outputs