name: Zizmor Actions Scanner on: push: branches: ["main"] pull_request: branches: ["**"] permissions: contents: read jobs: zizmor: name: Run zizmor 🌈 runs-on: ubuntu-latest permissions: security-events: write steps: - uses: step-security/harden-runner@e14015d583714f6e62063499dc959a02595150a1 # v2.21.1 with: egress-policy: audit - name: Checkout repository uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: persist-credentials: false - name: Run zizmor 🌈 uses: zizmorcore/zizmor-action@cc914d7f3750a2d13d75c7f184a1060aa0e9d482 # v0.6.4 with: inputs: | .github/ token: ${{ github.token }} # min-severity: medium # min-confidence: medium