Skip to content

fix: restore copyleft enforcement in dependency review #377

fix: restore copyleft enforcement in dependency review

fix: restore copyleft enforcement in dependency review #377

Workflow file for this run

# CodeQL Analysis Workflow
# Performs semantic code analysis to find security vulnerabilities
# Referenced in SECURITY.md
name: CodeQL Analysis
on:
push:
branches: [main, develop]
pull_request:
branches: [main]
schedule:
# Run weekly on Monday at 4am UTC
- cron: '0 4 * * 1'
workflow_dispatch:
permissions:
contents: read
jobs:
analyze:
name: Analyze Python
runs-on: ubuntu-latest
permissions:
security-events: write
contents: read
steps:
- name: Checkout repository
uses: actions/checkout@8e8c483db84b4bee98b60c0593521ed34d9990e8 # v4
- name: Initialize CodeQL
uses: github/codeql-action/init@45c373516f557556c15d420e3f5e0aa3d64366bc # v3
with:
languages: python
# Use security-extended for more comprehensive analysis
queries: security-extended
# Use custom config to exclude educational lab files
config-file: ./.github/codeql/codeql-config.yml
- name: Autobuild
uses: github/codeql-action/autobuild@45c373516f557556c15d420e3f5e0aa3d64366bc # v3
- name: Perform CodeQL Analysis
uses: github/codeql-action/analyze@45c373516f557556c15d420e3f5e0aa3d64366bc # v3
with:
category: '/language:python'