No description
Find a file
2026-09-18 17:11:46 -03:00
action.yaml fix: ignore unfixed vulnerabilities 2026-09-18 17:11:46 -03:00
README.md first commit 2026-08-10 11:31:33 -03:00

Trivy Scan

Escaneia usando o Trivy em busca de vulnerabilidades, segredos, configurações ou licenças.

Como usar?

- name: Executar Trivy scan
  uses: actions/trivy-scan@v1

Entradas (Inputs)

  • scan-type: tipo de escaneamento a ser realizado (repo, image). Padrão: 'repo'.
  • severity: lista separada por vírgulas das severidades a serem incluídas (CRITICAL, HIGH, MEDIUM, LOW, UNKNOWN). Padrão: 'UNKNOWN,LOW,MEDIUM,HIGH,CRITICAL'.
  • scanners: lista separada por vírgula dos scanners a serem utilizados (vuln, secret, config, license). Padrão: 'vuln,misconfig,secret'.
  • format: formato de saída (table, json, template). Padrão: 'table'.
  • image: nome da imagem a ser escaneada (obrigatório para escaneamento do tipo image).
  • template: arquivo de template para formatos de saída personalizados (junit.tpl, html.tpl).
  • output: caminho para o arquivo de saída.
  • exit-code: código de saída a ser usado quando vulnerabilidades forem encontradas (0, 1, 2). Padrão: 0.
  • cache-dir: caminho para o diretório de cache. Padrão: '.trivycache'.
  • package-token: token de autenticação para repositórios privados (opcional).