GitHub Actions lexicon for chant — declarative IaC in TypeScript
No confirmed malicious attack surface. Installation imports TypeScript source through package exports without lifecycle execution; the only network behavior is an explicit schema-fetch helper.
Package contains a critical-looking secret pattern.
src/lint/rules/rules.test.tsView on unpkg · L341AWS access key ID in src/lint/rules/rules.test.ts
src/lint/rules/rules.test.tsView on unpkg · L341RSA private key in src/lint/rules/rules.test.ts
src/lint/rules/rules.test.tsView on unpkg · L349Package source references dynamic require/import behavior.
src/composites/deploy-environment.tsView on unpkg · L40AWS access key ID in src/lint/rules/detect-secrets.test.ts
src/lint/rules/detect-secrets.test.tsView on unpkg · L13Hardcoded password in src/composites/docker-build.ts
src/composites/docker-build.tsView on unpkg · L60Package contains a critical-looking secret pattern.
src/lint/rules/rules.test.tsView on unpkg · L341AWS access key ID in src/lint/rules/rules.test.ts
src/lint/rules/rules.test.tsView on unpkg · L341RSA private key in src/lint/rules/rules.test.ts
src/lint/rules/rules.test.tsView on unpkg · L349Package source references dynamic require/import behavior.
src/composites/deploy-environment.tsView on unpkg · L40AWS access key ID in src/lint/rules/detect-secrets.test.ts
src/lint/rules/detect-secrets.test.tsView on unpkg · L13Hardcoded password in src/composites/docker-build.ts
src/composites/docker-build.tsView on unpkg · L60