A Flask app demonstrating shift-left security: Dockerized, scanned for vulns, and automated via GitHub Actions.
- Python/Flask backend
- Secure Docker build (non-root)
- Automated scans: Bandit (code) + Trivy (containers)
docker build -t secure-app . docker run -p 5000:5000 secure-app