Skip to content

Commit a3f99a8

Browse files
Create privado-t-code.yml
1 parent d01bff0 commit a3f99a8

1 file changed

Lines changed: 31 additions & 0 deletions

File tree

Lines changed: 31 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,31 @@
1+
name: Privado t.code Scan
2+
on: push
3+
4+
jobs:
5+
privado:
6+
runs-on: ubuntu-latest
7+
if: github.ref_name == github.event.repository.default_branch
8+
env:
9+
PRIVADO_API_TOKEN: ${{ secrets.PRIVADO_API_TOKEN_T_CODE }}
10+
PRIVADO_API_ID: "3f7c7362-e2ef-4da7-b0f4-56e695af21a3"
11+
PRIVADO_API_HOST: "https://t.api.code.privado.ai/test"
12+
PRIVADO_CI_PLATFORM: "GITHUB_ACTIONS"
13+
PRIVADO_DOCKER_IMAGE: 638117407428.dkr.ecr.ap-south-1.amazonaws.com/scanner-agent:latest
14+
PRIVADO_REPOSITORY_ID: ${{ github.repository_id }}
15+
PRIVADO_REPOSITORY_NAME: ${{ github.repository }}
16+
PRIVADO_COMMIT_ID: ${{ github.sha }}
17+
PRIVADO_BRANCH_NAME: ${{ github.ref_name }}
18+
PRIVADO_DEFAULT_BRANCH_NAME: ${{ github.event.repository.default_branch }}
19+
PRIVADO_REPOSITORY_URL: ${{ github.repositoryUrl }}
20+
21+
steps:
22+
- uses: actions/checkout@v4
23+
with:
24+
fetch-depth: 0
25+
- name: "Login to docker registry"
26+
run: |
27+
curl --fail -s -H "Content-Type: application/json" -H "Authorization: Token $PRIVADO_API_TOKEN" -H "idt: $PRIVADO_API_TOKEN" -H "data-url: /ce/integrations/customers/$PRIVADO_API_ID/docker-registry-token" $PRIVADO_API_HOST/ce/integrations/customers/$PRIVADO_API_ID/docker-registry-token?ci=true | docker login --username AWS --password-stdin $PRIVADO_DOCKER_IMAGE
28+
- name: Run Privado Scanner
29+
run: |
30+
env | grep "PRIVADO_" > $GITHUB_WORKSPACE/.privado.env
31+
docker run -t -v $GITHUB_WORKSPACE:/privado --env-file $GITHUB_WORKSPACE/.privado.env --privileged --pull=always $PRIVADO_DOCKER_IMAGE

0 commit comments

Comments
 (0)