Skip to content

feat(rules): add evidence/applicability metadata for all rules (#106) #256

feat(rules): add evidence/applicability metadata for all rules (#106)

feat(rules): add evidence/applicability metadata for all rules (#106) #256

Workflow file for this run

name: Security
on:
push:
branches: [main]
pull_request:
branches: [main]
schedule:
# Run weekly on Mondays at 00:00 UTC
- cron: "0 0 * * 1"
permissions:
contents: read
security-events: write
jobs:
codeql:
name: CodeQL Analysis
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4
- name: Initialize CodeQL
uses: github/codeql-action/init@2588666de8825e1e9dc4e2329a4c985457d55b32 # v3
with:
languages: rust
queries: security-extended
- name: Build
run: cargo build --release --workspace
- name: Perform CodeQL Analysis
uses: github/codeql-action/analyze@2588666de8825e1e9dc4e2329a4c985457d55b32 # v3
with:
category: "/language:rust"
audit:
name: Security Audit
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4
- uses: dtolnay/rust-toolchain@4be9e76fd7c4901c61fb841f559994984270fce7 # stable
- uses: Swatinem/rust-cache@779680da715d629ac1d338a641029a2f4372abb5 # v2
with:
save-if: ${{ github.ref == 'refs/heads/main' }}
- name: Install cargo-audit
run: cargo install cargo-audit
- name: Run security audit
run: cargo audit