Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
action-octoscan — 📦 :octocat: GitHub Action, который выполняет проверку безопасности ваших GitHub Actions. | Kitploit
Инструменты/GitHubGitHub/synacktiv/action-octoscan
Сканеры уязвимостейСтатический анализ кода (SAST)Анализ КодаDevSecOpsНеправильная Конфигурация
GitHubsynacktiv/action-octoscan

action-octoscan

📦 :octocat: GitHub Action, который выполняет проверку безопасности ваших GitHub Actions.

Репозиторий
2691 год назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
📦 :octocat:

action octoscan

GitHub Action, который выполняет проверку безопасности ваших GitHub actions.

Этот action основан на octoscan


  • 🤸 Использование
  • Настройка
    • Входные параметры
    • Выходные параметры
    • Права доступа

🤸 Использование

Вот базовый пример использования этого action. Это будет работать как для событий push, так и pull_request.

root@kitploit:~
---
name: Octoscan

on:
  workflow_dispatch:
  pull_request:
    paths:
      - '.github/workflows/*'
  push:
    paths:
      - '.github/workflows/*'

permissions:
  security-events: write
  actions: read
  contents: read

jobs:
  octoscan:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout code
        uses: actions/checkout@v4

      - id: octoscan
        name: Run octoscan
        uses: synacktiv/action-octoscan@v1

      - name: Upload SARIF file to GitHub
        uses: github/codeql-action/upload-sarif@v3
        with:
          sarif_file: "${{steps.octoscan.outputs.sarif_output}}"
          category: octoscan

Результаты проверки безопасности можно просмотреть на вкладке code security, если у вас есть права на запись в целевой репозиторий: Безопасность кода

Или прямо в pull request: Безопасность кода

Настройка

Входные параметры

Входные параметры основаны на опциях octoscan. Вы можете найти их здесь.

Следующие параметры являются необязательными и указываются в виде ключей step.with:

ИмяТипОписание
workdirStringРабочая директория относительно корневой директории.
filter_triggersStringСканировать workflows с определёнными триггерами (список через запятую: "push,pull_request_target" или предварительно настроенные: external/allnopr). По умолчанию — external.
filter_runBooleanИскать внедрение выражений только в run-скриптах оболочки. По умолчанию — true.
ignoreStringРегулярное выражение, соответствующее сообщениям об ошибках, которые вы хотите игнорировать.
disable_rulesStringОтключить определённые правила. Разделитель — ",". Нельзя использовать вместе с enable_rules.
enable_rulesStringВключить определённые правила; при этом все остальные правила будут отключены. Разделитель — ",". Нельзя использовать вместе с disable_rules.

💡 Невозможно использовать enable_rules и disable_rules одновременно.

Выходные параметры

Следующие выходные параметры доступны через ${{ steps.<step-id>.outputs }} в этом action

ИмяТипОписание
sarif_outputStringИмя файла, содержащего результаты SARIF.

Права доступа

Этот Action требует следующие права на GitHub integration token:

root@kitploit:~
permissions:
  security-events: write
  actions: read
  contents: read

security-events используется для отправки результатов octoscan в GitHub code scanning.

Скачать инструмент