Files
taskchampion-sync-server/.github/workflows/security.yml
2026-08-25 18:06:46 -04:00

41 lines
885 B
YAML

name: security
on:
schedule:
- cron: '0 0 * * *'
push:
paths:
- '**/Cargo.toml'
- '**/Cargo.lock'
jobs:
audit:
runs-on: ubuntu-latest
permissions: write-all
name: "Audit Rust Dependencies"
steps:
- uses: actions/checkout@v7
- uses: dtolnay/rust-toolchain@stable
id: toolchain
- name: Install cargo-audit
uses: taiki-e/install-action@v2
with:
tool: cargo-audit
- name: Run security audit
run: cargo audit --color never
continue-on-error: true
- name: Run security audit with JSON output
run: cargo audit --json > audit-results.json
continue-on-error: true
- name: Upload audit results
uses: actions/upload-artifact@v7
if: always()
with:
name: security-audit-results
path: audit-results.json