name: Security on: pull_request: branches: [main] schedule: - cron: '0 6 * * 1' # Every Monday jobs: codeql: runs-on: ubuntu-latest timeout-minutes: 30 permissions: security-events: write steps: - uses: actions/checkout@v7 with: fetch-depth: 2 submodules: recursive - uses: github/codeql-action/init@v4 with: languages: rust - name: Build Rust projects for CodeQL analysis run: | cargo build --manifest-path apps/scraper/Cargo.toml cargo build --manifest-path apps/llm-api/Cargo.toml - uses: github/codeql-action/analyze@v4