d746e98f302f7848b9ad6c9dd8d5715de8495714
OSV-Scanner Actions
Gitea-compatible composite actions for Google OSV-Scanner: install the CLI, cache the offline vulnerability database, merge SARIF reports, and extract container image references from manifests.
Actions
| Directory | Purpose |
|---|---|
setup-osv-scanner |
Download and cache a pinned osv-scanner release (Linux amd64 / arm64), SHA256-verified. |
setup-osv-db |
Restore or populate selected ecosystem zips via curl; cache key includes hour bucket + ecosystem list. |
merge-sarif-files |
Merge multiple SARIF files into one (tool-agnostic). |
get-images-from-files |
Parse Dockerfiles, Kubernetes YAML, Compose, and Helmfile values for image refs (useful with osv-scanner scan image …). |
Workflows
- CI (
.gitea/workflows/ci.yaml): tests the actions above onpull_request. - CD / Prerelease: tag bump workflows unchanged (no scanner).
Documentation
Each action directory has its own README.md with inputs, outputs, and examples.
Description
Languages
Dockerfile
100%