Fix: Trivy-Scan bricht ab, wenn Gitea-Actions-Cache nicht erreichbar ist
TruffleHog Secret Scan / TruffleHog (push) Successful in 9s
Security Scans / Trivy & OSV-Scanner (push) Failing after 11s

Bei Cache-Restore-Fehlschlag fällt setup-trivy auf einen Git-Checkout
von aquasecurity/trivy zurück, um das Install-Skript zu holen. Dabei
wird github.token als Auth-Token an github.com übergeben - unter Gitea
ist das aber der lokale Gitea-Runner-Token, der von GitHub abgelehnt
wird (401, danach Abbruch wegen deaktivierter Prompts). token-setup-trivy
leer lassen, damit der Fallback-Checkout anonym gegen das öffentliche
GitHub-Repo läuft.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01FKMjR9pBxshZYZdhKyT5Ky
This commit is contained in:
2026-09-10 00:12:07 +02:00
co-authored by Claude Sonnet 5
parent 134d3048cf
commit 90c9a20871
+6
View File
@@ -29,6 +29,12 @@ jobs:
format: json
output: trivy-results.json
exit-code: "0"
# github.token ist unter Gitea Actions der Gitea-Runner-Token, nicht gültig für
# github.com. Leer lassen, damit der interne setup-trivy-Fallback (Klon von
# aquasecurity/trivy zwecks Install-Skript, falls der Binary-Cache-Restore
# fehlschlägt) anonym gegen das öffentliche GitHub-Repo läuft statt mit einem
# ungültigen Token einen 401 zu provozieren.
token-setup-trivy: ""
- name: Install OSV-Scanner
run: |