wisent-ai/codespy

Fast, offline code security scanner. Zero dependencies. Finds secrets, injection vulnerabilities, misconfigurations, and code quality issues across 13+ languages.

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
pathPath to scan (relative to workspace root)no.
severityMinimum severity to report: info, low, medium, high, criticalnolow
formatOutput format: terminal, json, sarif, markdownnosarif
output-fileFile path for output (when using json/sarif/markdown format)nocodespy-results.sarif
fail-on-findingsFail the action if findings at or above this severity are found. Set to "none" to never fail.nohigh
show-fixesInclude fix suggestions in outputnotrue
upload-sarifAutomatically upload SARIF results to GitHub Code Scanning (requires sarif format)notrue
python-versionPython version to useno3.12
namedescription
total-findingsTotal number of findings
critical-countNumber of critical findings
high-countNumber of high findings
medium-countNumber of medium findings
low-countNumber of low findings
security-scoreSecurity score (0-100)
security-gradeSecurity grade (A+ to F)
sarif-filePath to SARIF output file (if generated)