ZAP DAST from Config
uses: huntridge-labs/argus/.github/workflows/scanner-zap-from-config.yml@1.12.2
Pipeline
3 jobs (1 matrix) ยท scroll to zoom ยท drag to pan
Triggers
- Manual dispatch
- Reusable (called by other workflows)
Permissions
| Scope | Access |
|---|---|
contents |
read |
security-events |
write |
actions |
read |
pull-requests |
write |
id-token |
write |
packages |
read |
Inputs
| Input | Description | Required | Default |
|---|---|---|---|
allow_failure |
When true (default) the scan never fails the job (non-blocking); when false, a scan crash or a fail_on_severity breac... boolean | No | True |
config_file |
Path to ZAP config file (YAML, JSON, or JS) string | Yes | โ |
Jobs
parse-config โ Parse ZAP Config
Runs on: ubuntu-latest
Steps:
- Checkout repository โ
actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 - Parse ZAP config โ
huntridge-labs/argus/.github/actions/parse-zap-config@1.12.2
Actions used:
- ๐ท๏ธ
parse-zap-configโ Parse ZAP Config
zap-scan โ ZAP ${{ matrix.name }}
Runs on: ubuntu-latest ยท Timeout: 60 minutes ยท Depends on: parse-config ยท Continue on error: Yes ยท Condition: needs.parse-config.outputs.has_scans == 'true'
Steps:
- Checkout repository โ
actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 - Set up Python โ
actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 - Install Argus โ
huntridge-labs/argus/.github/actions/setup-argus@1.12.2 - Run scan
- Upload artifacts โ
actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a
zap-summary โ ZAP Summary
Runs on: ubuntu-latest ยท Depends on: parse-config, zap-scan ยท Condition: always()
Steps:
- Generate ZAP summary โ
huntridge-labs/argus/.github/actions/scanner-zap-summary@1.12.2
Actions used:
- ๐ท๏ธ
scanner-zap-summaryโ ZAP Summary Generator
All Composite Actions Referenced
- ๐ท๏ธ
parse-zap-configโ Parse ZAP Config - ๐ท๏ธ
scanner-zap-summaryโ ZAP Summary Generator