yanacuti1121/Yana AI Security Scan

Scan AI agent configurations for security risks — secrets, permissions, hook injection, MCP vulnerabilities, prompt injection.

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
targetDirectory to scanno.
fail-onFail CI if findings at this severity or above (low/medium/high/critical)nohigh
ignoreSpace-separated finding IDs to suppress (e.g. "AU010 CI008")no""
diff-onlyOnly scan files changed vs base branch (true/false)nofalse
sarifUpload SARIF to GitHub Code Scanning (true/false)notrue
comment-on-prPost findings summary as PR comment (true/false)notrue
yana-ai-refYana AI ref to use (tag, branch, or SHA)nomain
namedescription
risk-levelOverall risk level (CRITICAL/HIGH/MEDIUM/LOW)
scoreSecurity score (0-100)
findings-countTotal number of findings
sarif-pathPath to generated SARIF file