Skip to content

docs: documenteer de ZAD CLI als eerste ingang voor ZAD-werk #1081

docs: documenteer de ZAD CLI als eerste ingang voor ZAD-werk

docs: documenteer de ZAD CLI als eerste ingang voor ZAD-werk #1081

Workflow file for this run

name: "CodeQL"
on:
push:
branches: [main]
pull_request:
branches: [main]
schedule:
- cron: "0 6 * * 1"
permissions: read-all
# Een opvolgende push maakt de vorige analyse achterhaald: die draait ~6 minuten door voor een
# uitkomst die niemand meer leest. Alleen voor PR's annuleren — op main is elke analyse de
# baseline van dát commit, en de Scorecard-SAST-check kijkt of een gemergede PR een CodeQL-upload
# had. Die upload komt van de laatste run op de PR, en die wordt hier nooit geannuleerd.
#
# Buiten een PR is de groep per run uniek. Een gedeelde groep zou daar namelijk óók annuleren:
# GitHub houdt per groep hoogstens één wachtende run vast en gooit een eerdere wachtende weg,
# ook met `cancel-in-progress: false`. Drie merges kort na elkaar zouden dan de middelste
# commit zonder analyse en zonder SARIF-upload laten.
concurrency:
group: codeql-${{ github.event.pull_request.number || github.run_id }}
cancel-in-progress: ${{ github.event_name == 'pull_request' }}
# CodeQL draait op ELKE PR, óók docs-only. De OpenSSF Scorecard SAST-check bemonstert de
# laatste ~30 gemergede PRs en kijkt per PR of er een CodeQL-SARIF-upload was; één overgeslagen
# analyse laat die PR ongedekt en verlaagt de check-score. CodeQL analyseert bovendien de hele
# snapshot, niet de diff — er is geen "niks gewijzigd, snel klaar"-pad. Daarom geen docs-only-gating.
jobs:
analyze:
name: Analyze
runs-on: ubuntu-latest
permissions:
actions: read
contents: read
security-events: write
strategy:
fail-fast: false
matrix:
language: ['kotlin']
# Voeg hier je talen toe / Add your languages here
# Bijvoorbeeld / For example: ['java', 'javascript', 'python']
steps:
- name: Checkout repository
uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1
- name: Initialize CodeQL
uses: github/codeql-action/init@ff2f1c621b7f889edc0d3c761ac2e6a3f8cdb0dd # v4.37.7
with:
languages: ${{ matrix.language }}
- name: Autobuild
uses: github/codeql-action/autobuild@ff2f1c621b7f889edc0d3c761ac2e6a3f8cdb0dd # v4.37.7
- name: Perform CodeQL Analysis
uses: github/codeql-action/analyze@ff2f1c621b7f889edc0d3c761ac2e6a3f8cdb0dd # v4.37.7
with:
category: "/language:${{ matrix.language }}"