-
-
Notifications
You must be signed in to change notification settings - Fork 8
Expand file tree
/
Copy pathaction.yml
More file actions
85 lines (80 loc) · 3.19 KB
/
Copy pathaction.yml
File metadata and controls
85 lines (80 loc) · 3.19 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
name: "ScanCode action"
description: "Run ScanCode.io pipelines in your workflows"
inputs:
pipelines:
description: "Names of the pipelines (comma-separated) and in order."
default: "scan_codebase"
output-formats:
description: "Output formats"
default: "json xlsx spdx cyclonedx"
inputs-path:
description: "Relative path within the $GITHUB_WORKSPACE for pipeline inputs"
default: "${{ github.workspace }}/scancode-inputs"
input-urls:
description: "Provide one or more URLs to download for the pipeline run execution."
required: false
default: ""
project-name:
description: "Name of the project."
default: "scancode-action"
outputs-archive-name:
description: "Name of the outputs archive."
default: "scancode-outputs"
check-compliance:
description: |
Check for compliance issues in the project.
Exits with a non-zero status if compliance issues are detected.
required: false
default: "false"
compliance-fail-level:
description: "Failure level for compliance check. Options: ERROR, WARNING, MISSING."
required: false
default: "ERROR"
compliance-fail-on-vulnerabilities:
description: |
Exit with a non-zero status if known vulnerabilities are detected in discovered
packages and dependencies.
required: false
default: "false"
python-version:
description: "Python version."
default: "3.12"
scancodeio-repo-branch:
description: "Branch to install ScanCode.io from the GitHub repository (optional)"
required: false
default: ""
runs:
using: "composite"
steps:
- uses: actions/setup-python@v5
with:
python-version: ${{ inputs.python-version }}
- name: Download ScanCode Pipeline Script
shell: bash
run: |
curl -o scancode_pipeline.py https://raw.githubusercontent.com/NucleonGodX/scancode-action/improve-structure/scripts/scancode_pipeline.py
chmod +x scancode_pipeline.py
- name: Run ScanCode Pipeline
shell: bash
run: |
python scancode_pipeline.py \
--project-name "${{ inputs.project-name }}" \
--pipelines "${{ inputs.pipelines }}" \
--output-formats "${{ inputs.output-formats }}" \
--inputs-path "${{ inputs.inputs-path }}" \
--input-urls "${{ inputs.input-urls }}" \
${{ inputs.check-compliance == 'true' && '--check-compliance' || '' }} \
--compliance-fail-level "${{ inputs.compliance-fail-level }}" \
${{ inputs.compliance-fail-on-vulnerabilities == 'true' && '--compliance-fail-on-vulnerabilities' || '' }} \
${{ inputs.scancodeio-repo-branch != '' && format('--scancodeio-repo-branch {0}', inputs.scancodeio-repo-branch) || '' }}
- name: Get project work directory for upload
shell: bash
run: |
project_status=$(scanpipe status --project ${{ inputs.project-name }})
work_directory=$(echo "$project_status" | grep -oP 'Work directory:\s*\K[^\n]+')
echo "PROJECT_WORK_DIRECTORY=$work_directory" >> $GITHUB_ENV
- name: Upload outputs
uses: actions/upload-artifact@v4
with:
name: ${{ inputs.outputs-archive-name }}
path: ${{ env.PROJECT_WORK_DIRECTORY }}/output/*