Automacao de seguranca para GitHub.
Este repositorio faz parte de uma trilha de portfolio profissional full stack, com foco em simplicidade, clareza e boas praticas.
Python, GitHub API, auditoria de compliance
- Auditoria de protection, reviews e enforce_admins
- Coleta de dependabot/code scanning/secret scanning
- Relatorios JSON/Markdown/CSV
- Workflow nightly para auditoria automatica
python -m venv .venv
. .venv\\Scripts\\Activate.ps1
pip install -r requirements-dev.txt
python -m pytest -q- python src/audit.py --help, python -m pytest -q
- CI em .github/workflows/ci.yml
- Dependabot em .github/dependabot.yml
- Testes locais obrigatorios antes de merge
- Scaffold inicial
- Base funcional com testes
- Deploy publico com observabilidade completa
- Versao 1.0.0 com demo publica