GitHub Actions lexicon for chant — declarative IaC in TypeScript
No confirmed malicious attack surface. The only network behavior is an explicit schema-generation fetch, and filesystem writes are explicit build/package artifact generation.
Package contains a critical-looking secret pattern.
src/lint/rules/rules.test.tsView on unpkg · L341AWS access key ID in src/lint/rules/rules.test.ts
src/lint/rules/rules.test.tsView on unpkg · L341RSA private key in src/lint/rules/rules.test.ts
src/lint/rules/rules.test.tsView on unpkg · L349Package source references dynamic require/import behavior.
src/composites/deploy-environment.tsView on unpkg · L40AWS access key ID in src/lint/rules/detect-secrets.test.ts
src/lint/rules/detect-secrets.test.tsView on unpkg · L13Hardcoded password in src/composites/docker-build.ts
src/composites/docker-build.tsView on unpkg · L60Package contains a critical-looking secret pattern.
src/lint/rules/rules.test.tsView on unpkg · L341AWS access key ID in src/lint/rules/rules.test.ts
src/lint/rules/rules.test.tsView on unpkg · L341RSA private key in src/lint/rules/rules.test.ts
src/lint/rules/rules.test.tsView on unpkg · L349Package source references dynamic require/import behavior.
src/composites/deploy-environment.tsView on unpkg · L40AWS access key ID in src/lint/rules/detect-secrets.test.ts
src/lint/rules/detect-secrets.test.tsView on unpkg · L13Hardcoded password in src/composites/docker-build.ts
src/composites/docker-build.tsView on unpkg · L60