name: 'CodeQL' on: push: branches: - 'master' pull_request: branches: - 'master' merge_group: branches: - 'master' schedule: - cron: '0 0 * * 1' permissions: contents: 'read' jobs: analyze: name: 'Analyze' runs-on: 'ubuntu-latest' permissions: actions: 'read' contents: 'read' security-events: 'write' strategy: fail-fast: false matrix: language: - 'go' steps: - name: 'Harden Runner' uses: step-security/harden-runner@a5ad31d6a139d249332a2605b85202e8c0b78450 # v2.19.1 with: egress-policy: 'audit' - name: 'Checkout' uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 - name: 'Initialize CodeQL' uses: github/codeql-action/init@e46ed2cbd01164d986452f91f178727624ae40d7 # v4.35.3 with: languages: ${{ matrix.language }} - name: 'Build' uses: github/codeql-action/autobuild@e46ed2cbd01164d986452f91f178727624ae40d7 # v4.35.3 - name: 'Perform CodeQL Analysis' uses: github/codeql-action/analyze@e46ed2cbd01164d986452f91f178727624ae40d7 # v4.35.3 with: category: '/language:${{matrix.language}}'