- Add llm-api to docker-build-push workflow (build, push, deploy) - Add llm-api compose file to deploy-docker ALL_COMPOSE_FILES - Add llm-api to update-submodule workflow - Add llm-api CodeQL build step in security workflow - Fix typo in Traefik host rule (asepharya -> asepharyana) - Update CLAUDE.md submodule list - Fix .gitmodules URL for llm-api submodule - Clean up standalone infra files from llm-api submodule repo
31 lines
663 B
YAML
31 lines
663 B
YAML
name: Security
|
|
|
|
on:
|
|
pull_request:
|
|
branches: [main]
|
|
schedule:
|
|
- cron: '0 6 * * 1' # Every Monday
|
|
|
|
jobs:
|
|
codeql:
|
|
runs-on: ubuntu-latest
|
|
timeout-minutes: 30
|
|
permissions:
|
|
security-events: write
|
|
steps:
|
|
- uses: actions/checkout@v7
|
|
with:
|
|
fetch-depth: 2
|
|
submodules: recursive
|
|
|
|
- uses: github/codeql-action/init@v4
|
|
with:
|
|
languages: rust
|
|
|
|
- name: Build Rust projects for CodeQL analysis
|
|
run: |
|
|
cargo build --manifest-path apps/scraper/Cargo.toml
|
|
cargo build --manifest-path apps/llm-api/Cargo.toml
|
|
|
|
- uses: github/codeql-action/analyze@v4
|