Skip to content

Repository files navigation

github-security-automation

CI

Automacao de seguranca para GitHub.

Objetivo

Este repositorio faz parte de uma trilha de portfolio profissional full stack, com foco em simplicidade, clareza e boas praticas.

Stack

Python, GitHub API, auditoria de compliance

Funcionalidades implementadas

  • Auditoria de protection, reviews e enforce_admins
  • Coleta de dependabot/code scanning/secret scanning
  • Relatorios JSON/Markdown/CSV
  • Workflow nightly para auditoria automatica

Como executar

python -m venv .venv
. .venv\\Scripts\\Activate.ps1
pip install -r requirements-dev.txt
python -m pytest -q

Scripts uteis

  • python src/audit.py --help, python -m pytest -q

Qualidade

  • CI em .github/workflows/ci.yml
  • Dependabot em .github/dependabot.yml
  • Testes locais obrigatorios antes de merge

Documentacao

Status

  • Scaffold inicial
  • Base funcional com testes
  • Deploy publico com observabilidade completa
  • Versao 1.0.0 com demo publica

About

Automacao de auditoria de seguranca para repositorios GitHub.

Resources

Contributing

Security policy

Stars

Watchers

Forks

Releases

Packages

Used by

Contributors

Languages