extractSecretsFromStepValue recursively walks a step value (which may be a map, slice, or primitive) and returns all secrets.* expressions found in string values.
(value any)
| 194 | // extractSecretsFromStepValue recursively walks a step value (which may be a map, |
| 195 | // slice, or primitive) and returns all secrets.* expressions found in string values. |
| 196 | func extractSecretsFromStepValue(value any) []string { |
| 197 | var refs []string |
| 198 | switch v := value.(type) { |
| 199 | case string: |
| 200 | for _, expr := range ExtractSecretsFromValue(v) { |
| 201 | refs = append(refs, expr) |
| 202 | } |
| 203 | case map[string]any: |
| 204 | for _, fieldValue := range v { |
| 205 | refs = append(refs, extractSecretsFromStepValue(fieldValue)...) |
| 206 | } |
| 207 | case []any: |
| 208 | for _, item := range v { |
| 209 | refs = append(refs, extractSecretsFromStepValue(item)...) |
| 210 | } |
| 211 | } |
| 212 | return refs |
| 213 | } |
| 214 | |
| 215 | // filterBuiltinTokens removes secret expressions that reference *only* GitHub's |
| 216 | // built-in GITHUB_TOKEN from the list. GITHUB_TOKEN is automatically provided by |