diff --git a/.github/workflows/codeql-scanning.yml b/.github/workflows/codeql-scanning.yml new file mode 100644 index 00000000..61141c1c --- /dev/null +++ b/.github/workflows/codeql-scanning.yml @@ -0,0 +1,32 @@ +name: CodeQL + +on: + push: + branches: + - 'dev' + pull_request: + branches: + - "dev" + schedule: + - cron: '0 2 * * 1' + +jobs: + codeql_scan: + runs-on: ubuntu-latest + steps: + - name: Checkout repository + uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 + - name: Install Java + uses: actions/setup-java@be666c2fcd27ec809703dec50e508c2fdc7f6654 + with: + java-version: '25' + distribution: 'temurin' + - name: Initialize CodeQL + uses: github/codeql-action/init@b20883b0cd1f46c72ae0ba6d1090936928f9fa30 # v4.32.0 + with: + languages: java + queries: security-and-quality + - name: Autobuild + uses: github/codeql-action/autobuild@b20883b0cd1f46c72ae0ba6d1090936928f9fa30 # v4.32.0 + - name: Perform analysis + uses: github/codeql-action/analyze@b20883b0cd1f46c72ae0ba6d1090936928f9fa30 # v4.32.0