Skip to content

Merge branch 'main' into dependabot/npm_and_yarn/docs/easyops-cn/docu… #4

Merge branch 'main' into dependabot/npm_and_yarn/docs/easyops-cn/docu…

Merge branch 'main' into dependabot/npm_and_yarn/docs/easyops-cn/docu… #4

Workflow file for this run

#name: Security
#
#on:
# workflow_call:
# workflow_dispatch:
#
#permissions:
# contents: read
#
#jobs:
# codeql:
# name: CodeQL (${{ matrix.language }})
# runs-on: ubuntu-latest
# permissions:
# actions: read
# contents: read
# security-events: write
#
# strategy:
# fail-fast: false
# matrix:
# language: [ "python" ]
#
# steps:
# - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0
# with:
# persist-credentials: false
#
# - name: Initialize CodeQL
# uses: github/codeql-action/init@v4
# with:
# languages: ${{ matrix.language }}
# queries: security-extended,security-and-quality
#
# - name: Perform CodeQL analysis
# uses: github/codeql-action/analyze@v4
# with:
# category: "/language:${{ matrix.language }}"
#
# dependency-review:
# name: Dependency review
# if: github.event_name == 'pull_request'
# runs-on: ubuntu-latest
# permissions:
# contents: read
# pull-requests: read
#
# steps:
# - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0
# with:
# persist-credentials: false
#
# - name: Review dependency changes
# uses: actions/dependency-review-action@a1d282b36b6f3519aa1f3fc636f609c47dddb294 # v5.0.0
#
# scorecard:
# name: OpenSSF Scorecard
# if: github.event_name != 'pull_request'
# runs-on: ubuntu-latest
# permissions:
# contents: read
# id-token: write
# security-events: write
#
# steps:
# - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0
# with:
# persist-credentials: false
#
# - name: Run Scorecard
# uses: ossf/scorecard-action@2d1146689b8cda280b9bc96326124645441f03bc # v2.4.4
# with:
# results_file: scorecard.sarif
# results_format: sarif
# publish_results: true
#
# - name: Upload Scorecard results
# uses: github/codeql-action/upload-sarif@v4
# with:
# sarif_file: scorecard.sarif