File tree Expand file tree Collapse file tree
Expand file tree Collapse file tree Original file line number Diff line number Diff line change 1+ name : Privado t.code Scan
2+ on : push
3+
4+ jobs :
5+ privado :
6+ runs-on : ubuntu-latest
7+ if : github.ref_name == github.event.repository.default_branch
8+ env :
9+ PRIVADO_API_TOKEN : ${{ secrets.PRIVADO_API_TOKEN_T_CODE }}
10+ PRIVADO_API_ID : " 3f7c7362-e2ef-4da7-b0f4-56e695af21a3"
11+ PRIVADO_API_HOST : " https://t.api.code.privado.ai/test"
12+ PRIVADO_CI_PLATFORM : " GITHUB_ACTIONS"
13+ PRIVADO_DOCKER_IMAGE : 638117407428.dkr.ecr.ap-south-1.amazonaws.com/scanner-agent:latest
14+ PRIVADO_REPOSITORY_ID : ${{ github.repository_id }}
15+ PRIVADO_REPOSITORY_NAME : ${{ github.repository }}
16+ PRIVADO_COMMIT_ID : ${{ github.sha }}
17+ PRIVADO_BRANCH_NAME : ${{ github.ref_name }}
18+ PRIVADO_DEFAULT_BRANCH_NAME : ${{ github.event.repository.default_branch }}
19+ PRIVADO_REPOSITORY_URL : ${{ github.repositoryUrl }}
20+
21+ steps :
22+ - uses : actions/checkout@v4
23+ with :
24+ fetch-depth : 0
25+ - name : " Login to docker registry"
26+ run : |
27+ curl --fail -s -H "Content-Type: application/json" -H "Authorization: Token $PRIVADO_API_TOKEN" -H "idt: $PRIVADO_API_TOKEN" -H "data-url: /ce/integrations/customers/$PRIVADO_API_ID/docker-registry-token" $PRIVADO_API_HOST/ce/integrations/customers/$PRIVADO_API_ID/docker-registry-token?ci=true | docker login --username AWS --password-stdin $PRIVADO_DOCKER_IMAGE
28+ - name : Run Privado Scanner
29+ run : |
30+ env | grep "PRIVADO_" > $GITHUB_WORKSPACE/.privado.env
31+ docker run -t -v $GITHUB_WORKSPACE:/privado --env-file $GITHUB_WORKSPACE/.privado.env --privileged --pull=always $PRIVADO_DOCKER_IMAGE
You can’t perform that action at this time.
0 commit comments