Skip to content

Add zizmor GitHub Action #1

Add zizmor GitHub Action

Add zizmor GitHub Action #1

Workflow file for this run

name: GitHub Actions Security Analysis with zizmor 🌈
on:
push:
branches:
- "main"
pull_request:
branches:
- "**"
workflow_dispatch: {}
schedule:
- cron: "0 21 * * 6"
permissions: {}
jobs:
zizmor:
runs-on: ubuntu-24.04
permissions:
security-events: write
steps:
- name: Harden the runner (Audit all outbound calls)
uses: step-security/harden-runner@e14015d583714f6e62063499dc959a02595150a1 # v2.21.1
with:
egress-policy: audit
- name: Checkout repository
uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1
with:
persist-credentials: false
- name: Run zizmor 🌈
uses: zizmorcore/zizmor-action@cc914d7f3750a2d13d75c7f184a1060aa0e9d482 # v0.6.4
with:
persona: "auditor"