返回 DeepSeek-Reasonix
codeql.yml
根目录 / .github / workflows / codeql.yml
1 name: CodeQL
2
3 on:
4 # Docs/release-notes/root-Markdown changes carry no analyzable code; the
5 # weekly cron keeps the full scan cadence regardless.
6 push:
7 branches: ["main-v2"]
8 paths-ignore:
9 - 'docs/**'
10 - 'release-notes/**'
11 - '*.md'
12 pull_request:
13 branches: ["main-v2"]
14 paths-ignore:
15 - 'docs/**'
16 - 'release-notes/**'
17 - '*.md'
18 schedule:
19 - cron: "27 3 * * 1"
20
21 jobs:
22 analyze:
23 name: Analyze (${{ matrix.language }})
24 runs-on: ubuntu-latest
25 permissions:
26 security-events: write
27 packages: read
28 actions: read
29 contents: read
30 strategy:
31 fail-fast: false
32 matrix:
33 include:
34 - language: go
35 build-mode: autobuild
36 - language: javascript-typescript
37 build-mode: none
38 - language: actions
39 build-mode: none
40 steps:
41 - uses: actions/checkout@v7
42 - name: Initialize CodeQL
43 uses: github/codeql-action/init@v4.37.4
44 with:
45 languages: ${{ matrix.language }}
46 build-mode: ${{ matrix.build-mode }}
47 - name: Perform CodeQL Analysis
48 uses: github/codeql-action/analyze@v4.37.4
49 with:
50 category: "/language:${{ matrix.language }}"
51
51 lines YAML