Skip to content

Security

Security #33

Workflow file for this run

name: Security
on:
push:
pull_request:
schedule:
- cron: "24 3 * * 1"
workflow_dispatch:
permissions:
contents: read
jobs:
rustsec:
name: RustSec advisory scan
runs-on: ubuntu-24.04
steps:
- uses: actions/checkout@v4
- uses: dtolnay/rust-toolchain@stable
- name: Install cargo-deny
run: cargo install cargo-deny --version 0.19.4 --locked
- name: Check RustSec advisories
run: cargo deny check advisories
scorecard:
name: OpenSSF Scorecard
runs-on: ubuntu-24.04
if: (github.event_name == 'pull_request' && github.event.pull_request.head.repo.full_name == github.repository) || (github.event_name != 'pull_request' && github.ref == 'refs/heads/main')
permissions:
contents: read
security-events: write
id-token: write
steps:
- uses: actions/checkout@v4
with:
persist-credentials: false
- uses: ossf/scorecard-action@v2.4.2
with:
results_file: scorecard.sarif
results_format: sarif
publish_results: true
- uses: github/codeql-action/upload-sarif@v3
with:
sarif_file: scorecard.sarif