Skip to content

Trivy Security Scan #13

Trivy Security Scan

Trivy Security Scan #13

Workflow file for this run

# Copyright (c) Magnon Compute Corporation. All rights reserved.
name: Trivy Security Scan
on:
push:
branches: ["main", "master"]
pull_request:
branches: ["main", "master"]
schedule:
- cron: "0 4 * * 1" # Weekly Monday
concurrency:
group: trivy-${{ github.ref }}
cancel-in-progress: true
permissions:
contents: read
security-events: write
jobs:
trivy-fs:
name: Trivy Filesystem Scan
runs-on: magnon-enterprise-runners
timeout-minutes: 15
steps:
- name: Checkout
uses: actions/checkout@11bd71901bbe5b1630ceea73d27597364c9af683 # v4
- name: Run Trivy filesystem scanner
uses: aquasecurity/trivy-action@6e7b7d1fd3e4fef0c5fa8cce1229c54b2c9bd0d8 # v0.24.0
with:
scan-type: fs
scan-ref: .
format: sarif
output: trivy-results.sarif
severity: CRITICAL,HIGH
exit-code: '0'
- name: Upload results
uses: github/codeql-action/upload-sarif@v3
if: always()
with:
sarif_file: trivy-results.sarif