security: re-pin secret scanner onto the real gitleaks gate #62
governance.yml
on: pull_request
governance
/
Check Workflow Staleness
9s
governance
/
...
/
package anti-pattern policy
12s
governance
/
...
/
Nix fallback policy
5s
governance
/
Security policy checks
3s
governance
/
Code quality + docs
6s
governance
/
Well-Known (RFC 9116 + RSR)
5s
governance
/
Workflow security linter
5s
governance
/
Trusted-base reduction policy
6s
governance
/
Licence consistency
7s
governance
/
Validate Hypatia Baseline
Annotations
6 errors and 1 notice
|
governance / Check Workflow Staleness
Process completed with exit code 1.
|
|
governance / Check Workflow Staleness
Remove legacy scorecard-enforcer.yml, refresh out-of-window standards reusable pins toward a recent commit, and keep Scorecard out of GitHub Code Scanning unless it runs for every PR head commit.
|
|
governance / Check Workflow Staleness:
./.github/workflows/scorecard.yml#L0
scorecard-reusable.yml pin d135b05bfc64 is 75 commit(s) / 26d behind standards HEAD — outside the recency window (>50 commits AND >14d). Refresh toward 8813ecf2a841 (e.g. scripts/propagate-workflow-pins.sh).
|
|
governance / Check Workflow Staleness:
./.github/workflows/scorecard-enforcer.yml#L0
OSSF Scorecard must not upload SARIF to GitHub Code Scanning unless it runs for every PR head commit.
|
|
governance / Check Workflow Staleness
scorecard-enforcer.yml is retired. Use scorecard.yml -> standards scorecard-reusable.yml instead.
|
|
governance / Language / package anti-pattern policy
Process completed with exit code 1.
|
|
governance / Language / package anti-pattern policy
affinescript compiler unavailable on runner — skipping drift check
|