name: security on: schedule: - cron: '0 0 * * *' push: paths: - '**/Cargo.toml' - '**/Cargo.lock' jobs: audit: runs-on: ubuntu-latest permissions: write-all name: "Audit Rust Dependencies" steps: - uses: actions/checkout@v7 - uses: dtolnay/rust-toolchain@stable id: toolchain - name: Install cargo-audit uses: taiki-e/install-action@v2 with: tool: cargo-audit - name: Run security audit run: cargo audit --color never continue-on-error: true - name: Run security audit with JSON output run: cargo audit --json > audit-results.json continue-on-error: true - name: Upload audit results uses: actions/upload-artifact@v7 if: always() with: name: security-audit-results path: audit-results.json