MCPcopy Create free account
hub / github.com/github/gh-aw / extractSecretsFromStepValue

Function extractSecretsFromStepValue

pkg/workflow/strict_mode_steps_validation.go:196–213  ·  view source on GitHub ↗

extractSecretsFromStepValue recursively walks a step value (which may be a map, slice, or primitive) and returns all secrets.* expressions found in string values.

(value any)

Source from the content-addressed store, hash-verified

194// extractSecretsFromStepValue recursively walks a step value (which may be a map,
195// slice, or primitive) and returns all secrets.* expressions found in string values.
196func extractSecretsFromStepValue(value any) []string {
197 var refs []string
198 switch v := value.(type) {
199 case string:
200 for _, expr := range ExtractSecretsFromValue(v) {
201 refs = append(refs, expr)
202 }
203 case map[string]any:
204 for _, fieldValue := range v {
205 refs = append(refs, extractSecretsFromStepValue(fieldValue)...)
206 }
207 case []any:
208 for _, item := range v {
209 refs = append(refs, extractSecretsFromStepValue(item)...)
210 }
211 }
212 return refs
213}
214
215// filterBuiltinTokens removes secret expressions that reference *only* GitHub's
216// built-in GITHUB_TOKEN from the list. GITHUB_TOKEN is automatically provided by

Callers 2

classifyStepSecretsFunction · 0.85

Calls 1

ExtractSecretsFromValueFunction · 0.85

Tested by 1