sshconfig-lint / workflow

SSH Config in CI und vor Commits prüfen

Halte gemeinsame Dotfiles und Infrastruktur-Configs nachvollziehbar. Dieselben stabilen Rule-Codes laufen lokal, im Commit-Hook und in jedem Pull Request.

GitHub Action

- uses: actions/checkout@v4
- uses: Noah4ever/sshconfig-lint@v0.5.0
  with:
    paths: |
      .ssh/config
      infrastructure/ssh_config
    strict: true

Pre-Commit

repos:
  - repo: https://github.com/Noah4ever/sshconfig-lint
    rev: v0.5.0
    hooks:
      - id: sshconfig-lint-strict

SARIF für Code Scanning

sshconfig-lint .ssh/config --format sarif > sshconfig-lint.sarif
  1. Annotations zeigen direkt auf Datei und Zeile.
  2. Release-Binaries sind versionsgebunden und mit SHA256 geprüft.
  3. Strict Mode kann Warnungen blockieren.

Alles läuft innerhalb deines Workflows. Config-Inhalte werden nicht an sshconfig-lint gesendet.