Skip to content

Bump actions/setup-node from 4 to 6 #38

Bump actions/setup-node from 4 to 6

Bump actions/setup-node from 4 to 6 #38

Workflow file for this run

name: Security
on:
pull_request:
push:
branches: [main]
schedule:
- cron: "17 3 * * 1"
permissions:
contents: read
security-events: write
actions: read
id-token: write
jobs:
codeql:
name: CodeQL
runs-on: ubuntu-latest
strategy:
fail-fast: false
matrix:
language: [python, javascript-typescript]
steps:
- uses: actions/checkout@v4
- uses: github/codeql-action/init@v4
with:
languages: ${{ matrix.language }}
- uses: github/codeql-action/analyze@v4
dependency-review:
name: Dependency Review
runs-on: ubuntu-latest
if: github.event_name == 'pull_request'
permissions:
contents: read
pull-requests: read
steps:
- uses: actions/checkout@v4
- uses: actions/dependency-review-action@v4
scorecard:
name: OpenSSF Scorecard
runs-on: ubuntu-latest
permissions:
contents: read
security-events: write
id-token: write
steps:
- uses: actions/checkout@v4
with:
persist-credentials: false
- uses: ossf/scorecard-action@v2.5.1
with:
results_file: scorecard.sarif
results_format: sarif
publish_results: true
- uses: github/codeql-action/upload-sarif@v4
with:
sarif_file: scorecard.sarif