v0.1.1 · Marketplace · Open Source

Compliance-Checks in deinen
GitHub Actions.

Füge WAF++ PASS jedem Workflow hinzu. Scanne Terraform, Bicep, CDK oder Pulumi bei jedem Pull Request und Push, und übermittle die vollständige Ergebnis-Payload an deinen WAFPass-Server für Dashboards, Gap-Analysen und Audit-Evidenz.

Terraform Bicep CDK Pulumi Bearer-Token API-Key Fail-Policies
v0.1.1
Action-Release
4
IaC-Frameworks
2
Auth-Modi
0
Cloud-Credentials nötig
Funktionen

Ein Schritt. Volle Sichtbarkeit.

Die Action übernimmt CLI-Installation, Scan, Upload und Policy-Enforcement, damit dein Team sich aufs Shippen konzentrieren kann.

Auto-Install CLI

Installiert automatisch das neueste wafpass-core von PyPI – oder überschreibe mit einer eigenen Pip-Quelle oder einem vorinstallierten Binary.

Multi-IaC-Scan

Scanne Terraform-, Bicep-, CDK- oder Pulumi-Dateien in einem einzigen Schritt. Unterstützt mehrere Pfade und Terraform-Plan-JSON für Change-Overview.

An Server senden

Lädt die vollständige wafpass-result.json-Payload an POST /api/v1/runs, damit Dashboards und Evidence-Pakete aktuell bleiben.

Policy-Gates

Konfigurierbare fail_on-Policies von never bis critical. Der Schritt failt, nachdem das Ergebnis sicher auf dem Server gespeichert wurde.

Flexible Authentifizierung

Nutze einen Bearer-Token für interaktive Nutzer oder einen Ingestion-API-Key für headlose CI/CD-Läufe. Beide werden sicher an den Server weitergeleitet.

CI/CD-Metadaten

Markiert Läufe mit is_cicd: true und triggered_by: github-actions, und übergibt Branch, Commit-SHA, Projekt und Stage automatisch.

Nutzung

Füge sie jedem Workflow hinzu.

Repository auschecken, Action ausführen, Compliance-Ergebnisse dort anzeigen, wo dein Team ohnehin arbeitet.

.github/workflows/wafpass.yml
name: WAF++ PASS Scan

on:
  push:
    branches: [main, develop]
  pull_request:

jobs:
  wafpass:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4

      - name: Run WAF++ PASS
        uses: WAF2p/wafpass-action@v0.1.1
        with:
          server_url: ${{ vars.WAFPASS_SERVER_URL }}
          api_key: ${{ secrets.WAFPASS_API_KEY }}
          scan_path: ./infra
          iac_framework: terraform
          project: ${{ github.repository }}
          stage: ${{ github.ref_name == 'main' && 'prod' || 'dev' }}
          fail_on: high
          upload_source: true
Multi-Cloud / Monorepo-Beispiel
      - name: Run WAF++ PASS
        uses: WAF2p/wafpass-action@v0.1.1
        with:
          server_url: ${{ vars.WAFPASS_SERVER_URL }}
          api_key: ${{ secrets.WAFPASS_API_KEY }}
          scan_path: ./aws ./azure ./gcp
          iac_framework: terraform
          project: ${{ github.repository }}
          stage: ${{ github.ref_name == 'main' && 'prod' || 'dev' }}
          fail_on: high
          upload_source: true
Referenz

Inputs & Outputs

Alles, was die Action annimmt und zurückgibt, auf einen Blick.

InputErforderlichDefaultBeschreibung
server_urljaBasis-URL des WAF++-Servers.
api_tokenneinBearer-Token. Entweder dies oder api_key.
api_keyneinIngestion-API-Key (X-Api-Key).
scan_pathja.Zu scannende Pfade. Mehrere Pfade durch Leerzeichen trennen.
iac_frameworkneinterraformIaC-Plugin: terraform, bicep, cdk, pulumi.
stageneinDeployment-Stage, z.B. dev, staging, prod.
projectneinRepo-NameProjekt- / Repo-Identifier.
fail_onneinfailfail, skip, any, low, medium, high, critical, never.
upload_sourceneinfalseQuelldateien für Dashboard-Diff-Vorschauen hochladen.
fetch_controlsneinfalseControls vor dem Scan aus dem Framework-Repo klonen.
OutputBeschreibung
run_idUUID des erstellten Laufs auf dem WAF++-Server.
scoreVom Server zurückgegebener Gesamt-Compliance-Score.
findings_countAnzahl der Findings im Scan-Ergebnis.
Bereit zu automatisieren?

Füge WAF++ PASS deiner Pipeline hinzu.

Installiere die Action aus dem GitHub Marketplace, kopiere den Workflow und starte die Anzeige von Infrastruktur-Compliance bei jedem PR.