What does SecOpsium currently validate?
Current coverage includes supported secrets and code findings in repositories, client-side and web exposure signals, GitHub repository configuration checks, GitHub and GitLab repository workflows, evidence-aware prioritization, A–F grades, fix queues, scan history, and reports.
What security areas are not currently covered?
SecOpsium does not currently claim full software-composition analysis, infrastructure-as-code scanning, container or cloud posture scanning, live credential validity checks, complete attack-path discovery, or guaranteed detection of every vulnerability.
Does SecOpsium validate every repository setting?
No. Repository configuration validation currently covers specific GitHub controls such as branch protection, required reviews, repository visibility, SECURITY.md, secret-scanning availability, Dependabot availability, and stale default branches where the provider API returns enough evidence.