sshconfig-lint / workflow

Analizar SSH config en CI y antes de commits

Mantén revisables los dotfiles y configuraciones compartidas. Los mismos códigos estables funcionan localmente y en cada pull request.

GitHub Action

- uses: actions/checkout@v4
- uses: Noah4ever/sshconfig-lint@v0.5.0
  with:
    paths: |
      .ssh/config
      infrastructure/ssh_config
    strict: true

Pre-Commit

repos:
  - repo: https://github.com/Noah4ever/sshconfig-lint
    rev: v0.5.0
    hooks:
      - id: sshconfig-lint-strict

SARIF para Code Scanning

sshconfig-lint .ssh/config --format sarif > sshconfig-lint.sarif
  1. Anotaciones en el archivo y línea exactos.
  2. Binarios ligados a versión y verificados con SHA256.
  3. El modo estricto puede bloquear avisos.

Todo se ejecuta dentro de tu workflow. La configuración no se envía a sshconfig-lint.