geth/.github/workflows/security.yml

39 lines
751 B
YAML

name: Security
on:
push:
branches: [main]
pull_request:
schedule:
- cron: "17 4 * * 1"
workflow_dispatch:
concurrency:
group: security-${{ github.workflow }}-${{ github.ref }}
cancel-in-progress: true
permissions:
contents: read
env:
CARGO_TERM_COLOR: always
jobs:
cargo-audit:
name: RustSec cargo-audit
runs-on: ubuntu-latest
steps:
- name: Checkout
uses: actions/checkout@v4
- name: Install Rust toolchain
uses: dtolnay/rust-toolchain@stable
- name: Cache Cargo
uses: Swatinem/rust-cache@v2
- name: Install cargo-audit
uses: taiki-e/install-action@cargo-audit
- name: Scan Cargo.lock for advisories
run: cargo audit --deny warnings