Skip to content

Bump the codeql group with 2 updates #89

Bump the codeql group with 2 updates

Bump the codeql group with 2 updates #89

Workflow file for this run

name: zizmor
# Static analysis of GitHub Actions workflows with zizmor
# (https://docs.zizmor.sh). Results are uploaded as SARIF to
# Code Scanning; findings do not fail the build.
on:
push:
branches: [master]
pull_request:
branches: [master]
permissions: {}
jobs:
zizmor:
runs-on: ubuntu-latest
permissions:
actions: read
contents: read
security-events: write # SARIF upload to Code Scanning
steps:
- name: Checkout code
uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1
with:
persist-credentials: false
- name: Run zizmor
uses: zizmorcore/zizmor-action@3dc1ecc9bcb9e94e9b2c709687979e1298497054 # v0.6.2
with:
min-severity: low
min-confidence: low