Actions reutilizáveis
Find a file
2026-07-24 20:02:17 -03:00
sanitize-image-name fix(sanitize-image-name): image name to lowercase 2026-07-24 20:02:17 -03:00
sanitize-owner feat: add sanitize-image-name 2026-07-16 16:28:38 -03:00
sanitize-registry feat: add sanitize-image-name 2026-07-16 16:28:38 -03:00
trivy-scan fix(trivy-scan): set trivy username if runs scan image 2026-07-21 12:09:42 -03:00
README.md fix: set package token in input 2026-07-21 11:54:23 -03:00

reusable-actions

Repositório de ações reutilizáveis para Forgejo, focado em automações de CI/CD para construção e publicação de imagens de container.

Estrutura

Cada ação possui seu próprio diretório, no formato:

nome-da-action/action.yaml

Ações

Sanitize Registry

  • Arquivo: sanitize-registry/action.yaml
  • Descrição: sanitiza a URL do servidor Forgejo extraindo apenas o host (remove o protocolo http:// ou https:// e eventuais barras ao final).

Saídas (Outputs):

  • registry_url: o host sanitizado do registro.

Sanitize Owner

  • Arquivo: sanitize-owner/action.yaml
  • Descrição: sanitiza o proprietário do repositório a partir do proprietário do repositório Forgejo, convertendo-o para minúsculas.

Saídas (Outputs):

  • repo_owner: o nome do proprietário do repositório formatado em letras minúsculas.

Sanitize Image Name

  • Arquivo: sanitize-image-name/action.yaml
  • Descrição: sanitiza o nome da imagem a partir do repositório Forgejo (extraindo apenas o nome do repositório).

Saídas (Outputs):

  • image_name: o nome da imagem sanitizado.

Trivy Scan

  • Arquivo: trivy-scan/action.yaml
  • Descrição: escaneia usando o Trivy em busca de vulnerabilidades, segredos, configurações ou licenças.

Entradas (Inputs):

  • scan-type: tipo de escaneamento a ser realizado (repo, image). Padrão: 'repo'.
  • severity: lista separada por vírgulas das severidades a serem incluídas (CRITICAL, HIGH, MEDIUM, LOW, UNKNOWN). Padrão: 'UNKNOWN,LOW,MEDIUM,HIGH,CRITICAL'.
  • scanners: lista separada por vírgula dos scanners a serem utilizados (vuln, secret, config, license). Padrão: 'vuln,misconfig,secret'.
  • format: formato de saída (table, json, template). Padrão: 'table'.
  • image: nome da imagem a ser escaneada (obrigatório para escaneamento do tipo image).
  • template: arquivo de template para formatos de saída personalizados (junit.tpl, html.tpl).
  • output: caminho para o arquivo de saída.
  • exit-code: código de saída a ser usado quando vulnerabilidades forem encontradas (0, 1, 2). Padrão: 0.
  • cache-dir: caminho para o diretório de cache. Padrão: '.trivycache'.
  • package-token: token de autenticação para repositórios privados (opcional).