Skip to content
This repository was archived by the owner on May 21, 2026. It is now read-only.

Latest commit

Β 

History

History
152 lines (117 loc) Β· 3.26 KB

File metadata and controls

152 lines (117 loc) Β· 3.26 KB

πŸš€ OSDO Quickstart - Zero to Secure in 5 Minutes

Transform any project into a security-first DevOps pipeline in under 5 minutes.


⚑ 30-Second Start

# .github/workflows/osdo.yml
name: OSDO Security
on: [push, pull_request]

jobs:
  secure:
    uses: opensecdevops/osdo-workflow-template/.github/workflows/osdo-framework.yml@main

Done. Push and you have: βœ… SAST (Semgrep, Bandit)
βœ… SCA (Grype, OSV)
βœ… Secrets Detection
βœ… Quality Gates


🎯 Choose Your Path

I need... Use This
Everything, fast β†’ Full Framework
Just security scanning β†’ Security Only
Mobile app security β†’ Mobile Scan
Smart contract audit β†’ Web3 Security
LLM/AI app security β†’ GenAI Scan

Full Framework

jobs:
  osdo:
    uses: opensecdevops/osdo-workflow-template/.github/workflows/osdo-framework.yml@main
    with:
      node-version: '22'
      test-coverage-threshold: '80'
      enable-sast: true
      enable-sca: true
      enable-secrets: true

Security Only

jobs:
  security:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: opensecdevops/osdo-actions/osdo-sast@v1
      - uses: opensecdevops/osdo-actions/osdo-sca@v1
      - uses: opensecdevops/osdo-actions/osdo-secrets-scan@v1

Mobile Scan

jobs:
  mobile:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: opensecdevops/osdo-actions/osdo-mobile-scan@v1
        with:
          app-path: "./app.apk"  # or .ipa
          platform: "android"    # or ios
          check-ssl-pinning: true
          check-obfuscation: true

Covers: OWASP Mobile Top 10


Web3 Security

jobs:
  contracts:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: opensecdevops/osdo-actions/osdo-smart-contract-audit@v1
        with:
          contracts-path: "./contracts"
          scanners: "slither,mythril"
          check-reentrancy: true

Covers: OWASP Smart Contract Top 10, Slither, Mythril


GenAI Scan

jobs:
  llm:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: opensecdevops/osdo-actions/osdo-llm-scan@v1
        with:
          source-path: "."
          check-prompt-injection: true
          check-pii-exposure: true
          check-model-serialization: true

Covers: OWASP GenAI Top 10, Prompt Injection, PII Leaks


πŸ“Š Coverage Matrix

Standard Coverage Actions
OWASP Web Top 10 90% sast, sca, secrets, dast
OWASP Mobile Top 10 70% mobile-scan
OWASP Smart Contract Top 10 60% smart-contract-audit
OWASP GenAI Top 10 40% llm-scan
SLSA Level 3 100% slsa-provenance, sbom
OpenSSF Scorecard 85% all actions

πŸ”— Next Steps

  1. Full Documentation
  2. Actions Reference
  3. Compliance Checklists

Open SecDevOps β€’ Secure by Default β€’ 2025