zizmor.yml 845 B

1234567891011121314151617181920212223242526272829303132333435
  1. name: Zizmor Actions Scanner
  2. on:
  3. push:
  4. branches: ["main"]
  5. pull_request:
  6. branches: ["**"]
  7. permissions:
  8. contents: read
  9. jobs:
  10. zizmor:
  11. name: Run zizmor 🌈
  12. runs-on: ubuntu-latest
  13. permissions:
  14. security-events: write
  15. steps:
  16. - uses: step-security/harden-runner@e14015d583714f6e62063499dc959a02595150a1 # v2.21.1
  17. with:
  18. egress-policy: audit
  19. - name: Checkout repository
  20. uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1
  21. with:
  22. persist-credentials: false
  23. - name: Run zizmor 🌈
  24. uses: zizmorcore/zizmor-action@cc914d7f3750a2d13d75c7f184a1060aa0e9d482 # v0.6.4
  25. with:
  26. inputs: |
  27. .github/
  28. token: ${{ github.token }}
  29. # min-severity: medium
  30. # min-confidence: medium