sshconfig-lint / workflow

Analyser SSH config en CI et avant les commits

Gardez les dotfiles et configurations partagées faciles à réviser. Les mêmes codes de règle fonctionnent localement et dans chaque pull request.

Action GitHub

- uses: actions/checkout@v4
- uses: Noah4ever/sshconfig-lint@v0.5.0
  with:
    paths: |
      .ssh/config
      infrastructure/ssh_config
    strict: true

Pre-Commit

repos:
  - repo: https://github.com/Noah4ever/sshconfig-lint
    rev: v0.5.0
    hooks:
      - id: sshconfig-lint-strict

SARIF pour Code Scanning

sshconfig-lint .ssh/config --format sarif > sshconfig-lint.sarif
  1. Annotations sur le fichier et la ligne exacts.
  2. Binaires liés à une version et vérifiés par SHA256.
  3. Le mode strict peut bloquer les avertissements.

Tout fonctionne dans votre workflow. La configuration n’est pas envoyée à sshconfig-lint.