Compliance-Checks in deinen
GitHub Actions.
Füge WAF++ PASS jedem Workflow hinzu. Scanne Terraform, Bicep, CDK oder Pulumi bei jedem Pull Request und Push, und übermittle die vollständige Ergebnis-Payload an deinen WAFPass-Server für Dashboards, Gap-Analysen und Audit-Evidenz.
Ein Schritt. Volle Sichtbarkeit.
Die Action übernimmt CLI-Installation, Scan, Upload und Policy-Enforcement, damit dein Team sich aufs Shippen konzentrieren kann.
Installiert automatisch das neueste wafpass-core von PyPI – oder überschreibe mit einer eigenen Pip-Quelle oder einem vorinstallierten Binary.
Scanne Terraform-, Bicep-, CDK- oder Pulumi-Dateien in einem einzigen Schritt. Unterstützt mehrere Pfade und Terraform-Plan-JSON für Change-Overview.
Lädt die vollständige wafpass-result.json-Payload an POST /api/v1/runs, damit Dashboards und Evidence-Pakete aktuell bleiben.
Konfigurierbare fail_on-Policies von never bis critical. Der Schritt failt, nachdem das Ergebnis sicher auf dem Server gespeichert wurde.
Nutze einen Bearer-Token für interaktive Nutzer oder einen Ingestion-API-Key für headlose CI/CD-Läufe. Beide werden sicher an den Server weitergeleitet.
Markiert Läufe mit is_cicd: true und triggered_by: github-actions, und übergibt Branch, Commit-SHA, Projekt und Stage automatisch.
Füge sie jedem Workflow hinzu.
Repository auschecken, Action ausführen, Compliance-Ergebnisse dort anzeigen, wo dein Team ohnehin arbeitet.
name: WAF++ PASS Scan
on:
push:
branches: [main, develop]
pull_request:
jobs:
wafpass:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- name: Run WAF++ PASS
uses: WAF2p/wafpass-action@v0.1.1
with:
server_url: ${{ vars.WAFPASS_SERVER_URL }}
api_key: ${{ secrets.WAFPASS_API_KEY }}
scan_path: ./infra
iac_framework: terraform
project: ${{ github.repository }}
stage: ${{ github.ref_name == 'main' && 'prod' || 'dev' }}
fail_on: high
upload_source: true
- name: Run WAF++ PASS
uses: WAF2p/wafpass-action@v0.1.1
with:
server_url: ${{ vars.WAFPASS_SERVER_URL }}
api_key: ${{ secrets.WAFPASS_API_KEY }}
scan_path: ./aws ./azure ./gcp
iac_framework: terraform
project: ${{ github.repository }}
stage: ${{ github.ref_name == 'main' && 'prod' || 'dev' }}
fail_on: high
upload_source: true
Inputs & Outputs
Alles, was die Action annimmt und zurückgibt, auf einen Blick.
| Input | Erforderlich | Default | Beschreibung |
|---|---|---|---|
server_url | ja | — | Basis-URL des WAF++-Servers. |
api_token | nein | — | Bearer-Token. Entweder dies oder api_key. |
api_key | nein | — | Ingestion-API-Key (X-Api-Key). |
scan_path | ja | . | Zu scannende Pfade. Mehrere Pfade durch Leerzeichen trennen. |
iac_framework | nein | terraform | IaC-Plugin: terraform, bicep, cdk, pulumi. |
stage | nein | — | Deployment-Stage, z.B. dev, staging, prod. |
project | nein | Repo-Name | Projekt- / Repo-Identifier. |
fail_on | nein | fail | fail, skip, any, low, medium, high, critical, never. |
upload_source | nein | false | Quelldateien für Dashboard-Diff-Vorschauen hochladen. |
fetch_controls | nein | false | Controls vor dem Scan aus dem Framework-Repo klonen. |
| Output | Beschreibung |
|---|---|
run_id | UUID des erstellten Laufs auf dem WAF++-Server. |
score | Vom Server zurückgegebener Gesamt-Compliance-Score. |
findings_count | Anzahl der Findings im Scan-Ergebnis. |
Füge WAF++ PASS deiner Pipeline hinzu.
Installiere die Action aus dem GitHub Marketplace, kopiere den Workflow und starte die Anzeige von Infrastruktur-Compliance bei jedem PR.