| api_email | Email de acesso à plataforma XGuardian. Recomenda-se usar secrets do GitHub. | yes | — |
| api_password | Senha de acesso à plataforma XGuardian. Recomenda-se usar secrets do GitHub. | yes | — |
| app_name | Nome da aplicação a ser escaneada. Usado para identificação na plataforma XGuardian. | yes | — |
| team_id | ID(s) da(s) equipe(s) responsável(is) pela aplicação no formato JSON. Ex: [1] ou [1,2,3] | yes | [1] |
| languages | Linguagens de programação da aplicação no formato JSON array. Ex: ["JavaScript"] ou ["Java", "Python"] | yes | ["JavaScript"] |
| description | Descrição da aplicação que será exibida na plataforma XGuardian. | no | Aplicação criada através do GitHub Actions - XGuardian |
| policy_sast | ID da política de SAST (análise estática) a ser aplicada. Use 0 para política padrão. | no | 0 |
| policy_sca | ID da política de SCA (análise de componentes) a ser aplicada. Use 0 para política padrão. | no | 0 |
| policy_dast | ID da política de DAST (análise dinâmica) a ser aplicada. Use 0 para política padrão. | no | 0 |
| microservices | Indica se a aplicação possui microserviços. Valores aceitos: true ou false | no | false |
| microservices_data | Dados dos microserviços no formato JSON array. Ex: [{"name": "MS1", "language": ["JavaScript"]}] | no | [{"name": "MS1", "language": ["JavaScript"]}] |
| sast | Ativa o scan SAST (análise estática de código fonte). Valores aceitos: true ou false | no | false |
| sca | Ativa o scan SCA (análise de composição de software/dependências). Valores aceitos: true ou false | no | false |
| dast | Ativa o scan DAST (análise dinâmica de segurança). Valores aceitos: true ou false | no | false |
| site_url | URL completa do site para análise DAST. Obrigatório se dast=true. | no | "" |
| auth_url | URL da página de autenticação/login para o scan DAST. | no | "" |
| logout_url | URL da página de logout para o scan DAST. | no | "" |
| auth_exist | Indica se o site requer autenticação para o scan DAST. Valores aceitos: true ou false | no | false |
| user_login | Nome de usuário para autenticação no site durante o scan DAST. | no | "" |
| password_login | Senha para autenticação no site durante o scan DAST. Recomenda-se usar secrets do GitHub. | no | "" |
| translate | Traduz o relatório para portugu��s do Brasil. Valores aceitos: true ou false | no | false |
| exclude | Lista de diretórios ou arquivos a serem excluídos do scan. Ex: 'node_modules/,dist/' | no | "" |
| pdf | Gera relatório detalhado em PDF após o scan. Valores aceitos: true ou false | no | false |
| pipeaction | Ação a executar na pipeline quando vulnerabilidades são encontradas. Valores: warn, fail, noAction | no | noAction |
| is_development | Indica se o ambiente é de desenvolvimento para usar URLs de teste. Valores aceitos: true ou false | no | false |
| scan_directory | Diretório específico que será zipado para o scan. Use '.' para analisar todo o repositório. | no | . |
| get_scan_id | Busca o ID do scan após o upload para acompanhamento. Valores aceitos: true ou false | no | false |
| save_vulns | Salva as vulnerabilidades encontradas no banco de dados do XGuardian. Valores aceitos: true ou false | no | false |