name: CodeQL on: branches: [main] pull_request: schedule: - cron: '15 3 * * 1' workflow_dispatch: permissions: contents: read concurrency: group: codeql-${{ github.event_name }}-${{ github.ref }} cancel-in-progress: true jobs: analyze: name: CodeQL / ${{ matrix.language }} runs-on: ubuntu-24.04 timeout-minutes: 30 permissions: contents: read security-events: write strategy: fail-fast: false matrix: language: [actions, c-cpp, python] steps: - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: persist-credentials: false - uses: github/codeql-action/init@cdf488f595d80d6e07e03d4674febd5ab45fa938 # v4 with: languages: ${{ matrix.language }} # C/C++ source analysis complements, rather than replaces, native build CI. build-mode: none - uses: github/codeql-action/analyze@cdf488f595d80d6e07e03d4674febd5ab45fa938 # v4 with: category: '/language:${{ matrix.language }}'