We read every piece of feedback, and take your input very seriously.
To see all available qualifiers, see our documentation.
There was an error while loading. Please reload this page.
1 parent 4d6a05d commit cdcca61Copy full SHA for cdcca61
1 file changed
.github/workflows/secret-scanner.yml
@@ -1,4 +1,4 @@
1
-# SPDX-License-Identifier: PMPL-1.0-or-later
+# SPDX-License-Identifier: PMPL-1.0
2
# Prevention workflow - scans for hardcoded secrets before they reach main
3
name: Secret Scanner
4
@@ -27,9 +27,11 @@ jobs:
27
fetch-depth: 0 # Full history for scanning
28
29
- name: TruffleHog Secret Scan
30
- uses: trufflesecurity/trufflehog@8a8ef8526528d8a4ff3e2c90be08e25ef8efbd9b # v3
+ uses: trufflesecurity/trufflehog@6c05c4a00b91aa542267d8e32a8254774799d68d # v3
31
with:
32
- extra_args: --only-verified --fail
+ # The v3 action injects --fail automatically on pull_request events.
33
+ # Passing --fail here triggers "flag 'fail' cannot be repeated".
34
+ extra_args: --only-verified
35
36
gitleaks:
37
runs-on: ubuntu-latest
0 commit comments